该问题已被锁定!
3
关注
4502
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

维特根斯坦 初级会员 用户来自于: 贵州省贵阳市
2021-02-15 20:41

修复之后,然后申述还是不通过

logclub 中级会员 用户来自于: 北京市
2021-02-19 11:15

我也是修复后申诉没有成功,请教有申诉成功案例吗,怎么做的?

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

win环境更新微信菜单,提示access_token missing
如何登录后台
微信直接打开网页不显示导航以上部分 怎么修改
首页微信公众号二维码如何设置显示?
微信获取不到内容是怎么一回事呀?
官网社区绑定微信出现错误
请问微信菜单管理问题:我只想按菜单命令类别获取最新文章。
绑定微信成功后不自动跳转回首页
微信服务号和订阅号对WC的影响?
请问 WeCenter SQL注射(ROOT SHELL)漏洞修复了吗?

推荐内容

WeCenter 3.1.7 bug 乱码希望官方修复
用户名用 name-lo 用户名称导致 不能正常显示 用户中心页面
请问 WeCenter SQL注射(ROOT SHELL)漏洞修复了吗?
不知道这个算不算BUG,升级之后出现的
微薄和QQ登入都不能自动获取头像,是BUG吗?
升级2.0后用户排名出现错误
小BUG,如果我没看错的话
站外分享的定位有问题,麻烦修复下
每分钟执行的在线活跃时间有时候不更新,是不是与开启Memcached缓存有关?
网站搬家后,头像、内容图像路径变了,并且不能上传文件