当前位置:首页 > 作者 星之宇 的所有文章
为了方便服务器备份,使用了Debian挂载Webdav网盘的形式实现。
操作方法
1、Debian安装davfs2,使用如下命令安装,等待安装完成即可。
root@77bx:~# apt-get install -y davfs2
2、配置davfs2,在/etc/davfs2/secrets中添加如下语句并保存:
Bug描述
Emlog注册会员后台可以通过后台评论回复评论的接口doreply伪造Post数据,可以绕过评论审核,直接发布评论到文章下,包含不存在的文章。
Bug影响
中度影响,如果发布违规信息,会有关站风险。
Bug描述
用户后台虽然开启了验证码,但是验证码失效机制有问题,可导致无线次数的暴力破解,对于恶意攻击者来说破解是时间问题。
Bug影响
emlog Pro 1.2.0+(目前只检测到1.2.0,之前是否有问题未知)
因为emlog验证码正确后不会在对该验证码失效,再加上验证码是由于checkcode.php生成,如果禁止该连接访问,验证码正确就只可以实现多次有效验证。