该问题已被锁定!
3
关注
5040
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

查看全部 3 个回答

技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

用户反映第一次登录时会出现mysql错误,请大家帮忙
集成微信是很给力的,后面再考虑二维码吧
公司内网安装wecenter最新版,登录账号是另一个账号,有时候登录以后又跳转到首页,从新登录
微信公众平台功能有免费版的么?
后台漏洞一个:无法删除话题
为什么我的网站申请QQ登录失败
BUG!! 登录问题。
支付宝,微信打赏功能
我的账号如何绑定微信?
怎么用微信账号登录

推荐内容

后台-工具-更新威望数据-报错
2.2.1版,static/css/default/common.css一些错误问题
2.5rc1,手机版无法限制游客访问帖子内容
454455555555555555
话题名片不同步更新为最新内容
微信添加菜单出错 Warning: Invalid argument supplied for foreach()
(解决)beta3所有的问题内容以及回复内容和文章正文的第一段之前都被加了<br>多空了一行
设置页面的性别项bug
我要冒火了,这个编辑器太垃圾!! 为什么?请看!
WC官方出错?