Discuz!X高危SSRF漏洞及修复方案

漏洞描述:
Discuz!X系列远程下载图片功能的文件后缀过滤和文章操作随机**算法被绕过导致SSRF漏洞。
在这里插入图片描述
影响版本:
< X3.2R20160601

漏洞等级:
高危

修复建议:
1、下载官方补丁升级到最新版本,补丁地址:http://www.discuz.net/forum.php?mod=redirect&goto=findpost&ptid=3570835&pid=29667629。
2、使用百度云加速WAF防火墙进行防御。
3、添加网站至云观测,及时了解网站组件突发/0day漏洞。(来源:郭盛华微信公众号)