该问题已被锁定!
3
关注
4866
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
logclub 中级会员 用户来自于: 北京市
2021-02-19 11:15

我也是修复后申诉没有成功,请教有申诉成功案例吗,怎么做的?

维特根斯坦 初级会员 用户来自于: 贵州省贵阳市
2021-02-15 20:41

修复之后,然后申述还是不通过

技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

微信服务号绑定成功后,点击登录出错了
2.21发现源码泄露[严重]?页面存在漏洞?
wc如何实现微信扫一扫登录啊,要具备哪些条件?
升级rc2后,登录出错
后台登录提示帐号密码错误
WeCenter 微信服务现在不能用?
微信端发问测试
请问一下metro风格的注册登录页面灰色背景怎么改
wecenter3.0怎么设置QQ互联登录
3.1.9版本登录自跳转admin目录 无法登录

推荐内容

强烈建议请看详细说明!
3.0最新版 后台 专题管理,编辑某专题的时候,保存设置总是出错
bug 1 tmp目录未存在程序未自动创建,而且错误被屏蔽了,找他好辛苦啊
后台登录超时后再次登录,跳转地址404
微信api,用户添加时的欢迎语有bug
注册会员 没有添加话题权限,在发起问题时候页面上有话题栏
3.0系统BUG,管理后台邮件设置页面报错,求解
移动版发起问题时添加第二个话题时下拉菜单还是联想第一个话题,而且第二个话题添加不上
anwsion出现BUG,选择分类重复
后台地址错乱 重定向 是什么bug