全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: radiogaga

cdnfly 5.1.13版本存在高危安全漏洞

[复制链接]
 楼主| 发表于 2023-5-21 10:26:53 | 显示全部楼层
zhongziso 发表于 2023-5-21 10:05
能否提供代码层面的修复方法?

这个需要你购买官方授权后 询问客服
发表于 2023-5-21 11:16:10 | 显示全部楼层


怕了怕了 赶紧升级去了
 楼主| 发表于 2023-5-21 11:54:42 | 显示全部楼层
tsdog 发表于 2023-5-21 11:16
怕了怕了 赶紧升级去了


你买的正版的话,我建议经常更新的,你可以向客服询问我说的这个漏洞 5.1.17是否还存在
发表于 2023-5-21 12:47:21 | 显示全部楼层
自用的话,关闭了api,并且禁止普通用户注册,修改了管理员和普通用户的账号和密码,是不是就没有问题了?
你说的这个漏洞我前提好像在官方哪里看到过,结果今天再翻就翻就找不到了。。
发表于 2023-5-21 12:59:47 | 显示全部楼层
大佬说的这个漏洞,之前好像在哪里看到过,现在这个文章我找不到了,大佬可以贴一下你看的原文吗?
 楼主| 发表于 2023-5-21 13:54:41 | 显示全部楼层
nieyuli 发表于 2023-5-21 12:59
大佬说的这个漏洞,之前好像在哪里看到过,现在这个文章我找不到了,大佬可以贴一下你看的原文吗? ...

我不是很清楚 那个操作是禁止api 应该没其他问题了
发表于 2023-5-21 14:39:37 | 显示全部楼层
radiogaga 发表于 2023-5-21 13:54
我不是很清楚 那个操作是禁止api 应该没其他问题了

感谢回复,另外大佬能分享下你cdnfly的防cc策略吗?
网站安全里面自定义的那种。
 楼主| 发表于 2023-5-21 15:33:27 | 显示全部楼层
nieyuli 发表于 2023-5-21 14:39
感谢回复,另外大佬能分享下你cdnfly的防cc策略吗?
网站安全里面自定义的那种。 ...

博客里有
发表于 2023-5-21 19:17:56 | 显示全部楼层
支持正版吧,不贵。
 楼主| 发表于 2023-5-21 19:55:27 | 显示全部楼层
Forward 发表于 2023-5-21 19:17
支持正版吧,不贵。

嗯 但是我是开的公益的,本身不赚钱,400一个月授权够我节点的钱了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-13 07:34 , Processed in 0.157261 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表