该问题已被锁定!
3
关注
4198
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
logclub 中级会员 用户来自于: 北京市
2021-02-19 11:15

我也是修复后申诉没有成功,请教有申诉成功案例吗,怎么做的?

维特根斯坦 初级会员 用户来自于: 贵州省贵阳市
2021-02-15 20:41

修复之后,然后申述还是不通过

技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

刚发现微信公众帐号增加了添加到桌面功能,跨越了APP的最后一步
新站登录、注册问题
3.19最新模板下载后台登录不显示验证码
QQ登录,绑定账户出现错误
wc后台微信第三方平台接入问题
微信的验证问题
微信订阅号和服务号要合并了,注册服务号的都吃大亏,wecenter能否针对订阅号做点改进?
2.16微信登录错误
微信新接口错误
不知道注册验证类型能不能改成微信的,现在用的是QQ邮箱,全进垃圾箱了。

推荐内容

2.5版本,插入超链接会自动加上多余字符
一个最新版也还有的翻页Bug,官方看下,能否处理下?
新浪微博登陆提示 与微波通信出错
刚用这个网站做程序,积分规则怎么打不开
WeCenter这个月的几个BUG解决了之后,怎么不在GitHub上更新啊?
在本地配置wecenter但出现乱码,一定是我打开的方式不对?!
3.1.0登录和退出BUG!!
1.0这个模版很赞,顶一个!建议官方修正上传附件的插入位置
3.0.1 手机版 导航菜单“我”和“更多”点击没反应
有个问题,文件改成这个,地址无法打开读取!