`

discuz x3.0以及discuz x2.5 最新10多个爆路径集合

 
阅读更多

审计结果:发现可疑漏洞总数:10

ID 漏洞描述 文件路径 漏洞详细
1 存在敏感信息泄露漏洞 http://localhost/discuz3//api.php?mod[]=Seay <br /> <b>Warning</b>: array_key_exists() [<a href=’function.array-key-exists’>function.array-key-exists</a>]: The first argument should be either a
2 存在敏感信息泄露漏洞 http://localhost/discuz3//api/addons/zendcheck.php <br /> <b>Warning</b>: Unterminated comment starting line 3 in <b>G:\wamp\www\discuz3\api\addons\zendcheck53.php</b> on line <b>3</b><br />
3 存在敏感信息泄露漏洞 http://localhost/discuz3//api/addons/zendcheck52.php <br /> <b>Warning</b>: Unterminated comment starting line 3 in <b>G:\wamp\www\discuz3\api\addons\zendcheck52.php</b> on line <b>3</b><br />
4 存在敏感信息泄露漏洞 http://localhost/discuz3//api/addons/zendcheck53.php <br /> <b>Warning</b>: Unterminated comment starting line 3 in <b>G:\wamp\www\discuz3\api\addons\zendcheck53.php</b> on line <b>3</b><br />
5 存在敏感信息泄露漏洞 http://localhost/discuz3//source/plugin/mobile/api/1/index.php <br /> <b>Warning</b>: require_once(source/class/helper/helper_open.php) [<a href=’function.require-once’>function.require-once</a>]: failed to open
6 存在敏感信息泄露漏洞 http://localhost/discuz3//source/plugin/mobile/extends/module/dz_digest.php <br /> <b>Fatal error</b>: Class ‘extends_data’ not found in <b>G:\wamp\www\discuz3\source\plugin\mobile\extends\module\dz_digest.php</b> on line <b>
7 存在敏感信息泄露漏洞 http://localhost/discuz3//source/plugin/mobile/extends/module/dz_newpic.php <br /> <b>Fatal error</b>: Class ‘extends_data’ not found in <b>G:\wamp\www\discuz3\source\plugin\mobile\extends\module\dz_newpic.php</b> on line <b>
8 存在敏感信息泄露漏洞 http://localhost/discuz3//source/plugin/mobile/extends/module/dz_newreply.php <br /> <b>Fatal error</b>: Class ‘extends_data’ not found in <b>G:\wamp\www\discuz3\source\plugin\mobile\extends\module\dz_newreply.php</b> on line <
9 存在敏感信息泄露漏洞 http://localhost/discuz3//source/plugin/mobile/extends/module/dz_newthread.php <br /> <b>Fatal error</b>: Class ‘extends_data’ not found in <b>G:\wamp\www\discuz3\source\plugin\mobile\extends\module\dz_newthread.php</b> on line
10 存在敏感信息泄露漏洞 http://localhost/discuz3//uc_server/control/admin/db.php <br /> <b>Fatal error</b>: Class ‘adminbase’ not found in <b>G:\wamp\www\discuz3\uc_server\control\admin\db.php</b> on line <b>3</b><br />

 

 

Discuz x2.5

 

Seay代码审计系统漏洞报告
审计结果:发现可疑漏洞总数:7

ID 漏洞描述 文件路径 漏洞详细
1 存在敏感信息泄露漏洞 http://localhost/discuz//api.php?mod[]=Seay <br /> <b>Warning</b>: array_key_exists() [<a href=’function.array-key-exists’>function.array-key-exists</a>]: The first argument should be either a
2 存在敏感信息泄露漏洞 http://localhost/discuz//install/include/install_lang.php <br /> <b>Notice</b>: Use of undefined constant SOFT_NAME – assumed ‘SOFT_NAME’ in <b>G:\wamp\www\discuz\install\include\install_lang.php</b> on line
3 存在敏感信息泄露漏洞 http://localhost/discuz//source/plugin/mobile/extends/module/dz_digest.php <br /> <b>Fatal error</b>: Class ‘extends_data’ not found in <b>G:\wamp\www\discuz\source\plugin\mobile\extends\module\dz_digest.php</b> on line <b>9
4 存在敏感信息泄露漏洞 http://localhost/discuz//source/plugin/mobile/extends/module/dz_newpic.php <br /> <b>Fatal error</b>: Class ‘extends_data’ not found in <b>G:\wamp\www\discuz\source\plugin\mobile\extends\module\dz_newpic.php</b> on line <b>9
5 存在敏感信息泄露漏洞 http://localhost/discuz//source/plugin/mobile/extends/module/dz_newreply.php <br /> <b>Fatal error</b>: Class ‘extends_data’ not found in <b>G:\wamp\www\discuz\source\plugin\mobile\extends\module\dz_newreply.php</b> on line <b
6 存在敏感信息泄露漏洞 http://localhost/discuz//source/plugin/mobile/extends/module/dz_newthread.php <br /> <b>Fatal error</b>: Class ‘extends_data’ not found in <b>G:\wamp\www\discuz\source\plugin\mobile\extends\module\dz_newthread.php</b> on line <
7 存在敏感信息泄露漏洞 http://localhost/discuz//uc_server/control/admin/db.php <br /> <b>Fatal error</b>: Class ‘adminbase’ not found in <b>G:\wamp\www\discuz\uc_server\control\admin\db.php
分享到:
评论

相关推荐

    Discuz_X3.0

    X3.0的主要特性、安装与配置过程,以及如何利用它来创建一个高效且活跃的在线社区。 首先,我们来看Discuz! X3.0的核心特点。这一版本在前代基础上进行了大量的优化和改进,包括用户体验、性能提升、安全性强化等...

    Discuz! -tools工具 (适用x2.5 x3.0 x3.1 x3.2 x3.4 )删除未使用图片附件等功能

    论坛系统设计的强大辅助工具,尤其适用于x2.5、x3.0、x3.1、x3.2、x3.4等不同版本。这款工具被广大论坛管理员亲切地称为“dz的急救箱”,因为它能够执行一系列对论坛进行维护和优化的重要操作。 首先,我们来了解...

    班班分类1.0模板~discuz X2.5X3.0内核

    X2.5和X3.0是两个重要的版本,它们在功能和性能上有所差异。X2.5是较早的版本,以其稳定性和兼容性著称,而X3.0则在X2.5的基础上进行了大量优化,提升了用户体验,加强了社区互动功能,如积分策略、任务系统、门户...

    Discuz x2.5x3.0x3.1 附件上传阿里云扩展

    推出了针对x2.5、x3.0和x3.1版本的阿里云OSS(Object Storage Service)附件上传扩展框架,实现了将论坛附件直接存储到云端,从而提高了存储效率和数据安全性。 首先,我们需要理解阿里云OSS的基本概念。OSS是阿里...

    模板迷 Discuz X2.5 风格FOR X2.5

    《模板迷 Discuz X2.5 风格FOR X2.5》是一款专为Discuz! X2.5论坛系统设计的界面风格模板,它为用户提供了全新的视觉体验和交互设计,旨在提升论坛的美观度和用户体验。下面将详细阐述这款模板的主要特点、功能以及...

    Discuz_X3.0_SC_UTF8discuz论坛最新版

    《深入理解Discuz X3.0 SC_UTF8:构建高效社区论坛》 Discuz! X3.0 SC_UTF8是一款深受广大用户喜爱的社区论坛软件,它以其强大的功能和友好的用户体验,为用户搭建自己的在线社区提供了强有力的支持。在这款最新版...

    Discuz_X3.0_Plugin_Sample

    本压缩包文件“Discuz_X3.0_Plugin_Sample”提供了一个插件开发的示例,旨在帮助开发者掌握在Discuz! X3.0平台上创建和管理插件的核心技术。 一、PHP基础与Discuz! 架构 1. PHP是服务器端脚本语言,广泛应用于Web...

    Discuz!-tools工具 充值管理员密码等(x2.5 x3.0 x3.1 x3.2通用)

    很多站长网站挂了(数据库问题居多),后台进不去了,但是还一直纠结要登录后台安装tools修复,问题是tools上传后就...X2.5 X3.0 X3.1 X3.2的站长 使用说明 http://blog.csdn.net/deepwishly/article/details/38959405

    discuz x3.0 BAE安装版

    的一个重要版本,X3.0 在功能、性能和用户体验方面都有显著提升,而针对 BAE 的优化则使其更适合在云环境中运行。 首先,我们来了解一下什么是Discuz!。Discuz! 是一个开源的社区论坛系统,以其强大的互动功能和...

    discuz2.5 to 3.0β3的升级程序

    3.0β3相较于2.5版本可能引入了更多的功能、性能提升和用户体验改进。及时升级能有效防止因旧版本漏洞被利用而导致的安全风险,确保用户数据安全。 **升级过程:** 1. **准备工作**:首先,你需要备份现有的数据库...

    Discuz_X3.0_SC_UTF8

    X3.0 SC UTF8 是一款专为中文用户设计的社区论坛软件,它以其强大的功能、稳定的性能以及全面的UTF8编码支持,在互联网上广受青睐。这款论坛系统能够帮助用户快速搭建起互动性强、用户体验优良的网络交流平台。 ...

    Discuz 2.5 最新版

    X2.5新版本推出四大新体系:新社区形态、新技术体系、新门户系统以及新移动化体验,其中新门户系统主要从内容推送、图片裁切、模块管理等角度进行了深度优化,拟帮助站长和编辑更加省时省力地运维网站,提高网站...

    Discuz_X2.5 GBK和UTF8版本都有

    X2.5的两个主要版本——GBK和UTF8,探讨它们之间的差异以及在实际应用中的选择。 首先,我们需要了解GBK和UTF8两种字符编码的基础知识。GBK是中文简体字库的扩展,基于GB2312标准,兼容大部分GB18030编码,包含了...

    Discuz_X2.5_SC_UTF8.zip

    《搭建Discuz X2.5 SC UTF8论坛的详尽指南》 Discuz! X2.5 SC UTF8是一款由Comsenz公司开发的社区论坛软件,它以其强大的功能、丰富的扩展性和良好的用户体验,深受广大网站管理员的喜爱。该版本是Discuz! X2系列的...

    Discuz! X2.5 添加自定义数据调用模块(简单方法)

    X2.5中,添加自定义数据调用模块可以实现对论坛内特定数据的动态调用与展示,如热点新闻、最新帖子等。这对于提升用户体验、增强论坛的互动性和信息丰富度有着重要作用。此外,自定义模块还可以根据需求灵活配置...

    Discuz_X3.0_SC_GBK

    X2.5的优点后,Discuz! X3.0 SC GBK实现了多项关键性升级。首先,系统架构的优化旨在提高软件的稳定性和可扩展性,使论坛能更好地应对高并发访问,适应大规模社区的需求。其次,负载性能的提升意味着它能够更有效地...

Global site tag (gtag.js) - Google Analytics