该问题已被锁定!
3
关注
4447
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
logclub 中级会员 用户来自于: 北京市
2021-02-19 11:15

我也是修复后申诉没有成功,请教有申诉成功案例吗,怎么做的?

维特根斯坦 初级会员 用户来自于: 贵州省贵阳市
2021-02-15 20:41

修复之后,然后申述还是不通过

技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

首次使用QQ登录的bug,怎么处理
增加QQ登录
后台微信功能的小建议
升级rc2后,登录出错
安装好以后,不能登录啊
升级1.1,upgrade时候出现已经是最新版本,登录后台出现错误
绑定微信服务号如何实现有问答新回复跳出微信通知?
aws问题编缉上的一个重大漏洞
后台的微信自定义回复有字数限制,不大够用,这个可以放宽吗?
微信订阅号整合

推荐内容

报告3.0.2的一个PHPbug,不知道最新版的有没有更正,PHP工程师来看一下
话题/话题描述问题反馈和建议
官方后台的rewrite伪静态功能太有限了
刚刚发现2.5.7大图片显示有误
BETA5 话题页面语法错误,全新安装和升级都有问题。
修改数据库全文检索最小限制后显示数据库表损坏
很多朋友感觉win下PHP很慢 不妨来试试这个 效果很管用哟
3.0模板iPad有bug
注册用户查收不到激活邮件?
移动端小bug,动态页和问题内容使用块引用BUG