该问题已被锁定!
3
关注
4708
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
logclub 中级会员 用户来自于: 北京市
2021-02-19 11:15

我也是修复后申诉没有成功,请教有申诉成功案例吗,怎么做的?

维特根斯坦 初级会员 用户来自于: 贵州省贵阳市
2021-02-15 20:41

修复之后,然后申述还是不通过

技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

第三方登录 注册账号的时候 验证邮箱来链接地址少
微信服务需要购买么?
这几个文字在哪里更改啊?有新的认证请求, 请登录后台查看处理:
微信上关注者流失率太大了,差不多90%都流失了,大家有啥办法没?
求插件,QQ直接登录
登录页面有“立即注册",注册页面却没有“立即登录”
微信菜单问题
微信公众账号怎么设置一个自定义菜单返回一个话题
QQ登录提示100010
整合UC之后,通信成功,但登录不了

推荐内容

WeCenter 3.1.8 后台管理不显示验证码
请问 WeCenter SQL注射(ROOT SHELL)漏洞修复了吗?
部署完成后,前台上传按钮无法使用,后台上传按钮可以正常使用
bug!我的收藏页面右侧的调用出问题了。
公告越出页面了
微信认证服务号收不到通知提醒?刚开始可以
CJK超大字符里面的汉字输入进去就会不显示
发现一个小BUG,如图
帮帮看看这怎没回事?登陆不了???
最新版本是不是不支持普通空间啊。登陆不了!!