该问题已被锁定!
3
关注
4867
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

维特根斯坦 初级会员 用户来自于: 贵州省贵阳市
2021-02-15 20:41

修复之后,然后申述还是不通过

logclub 中级会员 用户来自于: 北京市
2021-02-19 11:15

我也是修复后申诉没有成功,请教有申诉成功案例吗,怎么做的?

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

微信群发信息提示远程服务器忙,如何解决?
后台登录验证码无效
微信菜单中专题的图文列表封面图怎么配置?
关于利用微信平台做抢答模块的构想
密码登录提示的小细节。
如果微信菜单添加的不是你的站内链接就会出错
微信群发功能能发多少次?
登录界面中关注anwsion的介绍在哪里去除?
WeCenter3.0最新微信端体验截图
第一次登录后台的时候登录不上去,链接地址我这不对?

推荐内容

WC 3.1.8 not work modal js. Search and select category ?
这个是BUG么
用户组 : 注册用户权限的问题
手机版添加话题无法搜索 ,谁解决了这个问题
话题管理,被合并的话题无法取消,同时语言描述不清晰,合并方向不明确?
正式版2.5 中对问题分享时缺少图片的现象修改建议
There appears to be an error: 这是什么问题,求解。突然就这样了
发现个大BUG,后台编辑用户资料,密码被改掉了!
地区话题、大学话题、公司话题最好能在后台控制是否自动添加。
管理员的注册用户名突然没了,怪异问题