欢迎来到好人卡资源网,专注网络技术资源收集,我们不仅是网络资源的搬运工,也生产原创资源。寻找资源请留言

Xiuno漏洞 聊聊Xiuno最近被讨论的tt插件漏洞导致刷金币的事件 Xiuno BBS开源程序交流论坛

网站源码 sky995 4个月前 (05-27) 98次浏览 0个评论

首先,有很多Xiuno站长是使用了tt开发的插件的,但是目前tt的插件大多数都是被倒卖出来的,tt作者本人也心寒放弃了对这些插件的售后维护。

所以现在被爆出插件漏洞后,可能有站长会骂娘,要么自己想办法修复,要么放弃该插件,甚至有站长还会因噎废食更换BBS系统,这也确实是当下整个Xiuno插件生态的缩影。

所以,这说明了使用的插件必须要有售后的重要性。(拒绝白嫖,支持正版,促进生态良性循环)

 

已被爆出有漏洞的插件:

tt_credits(刷积分、金币、人民币;听说其他的tt插件也有类似BUG)

v_apply(上传恶意php文件拿Shell)

 

 

修复方法:本站搜索Xiuno


好人卡资源网 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:Xiuno漏洞 聊聊Xiuno最近被讨论的tt插件漏洞导致刷金币的事件 Xiuno BBS开源程序交流论坛
喜欢 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址