References https://blog.nsfocus.net/discuz-arbitrary-file-remove-vulnerability/ https://www.anquanke.com/post/id/86967 https://chybeta.github.io/2017/10/15/DiscuzX-v3-4-%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E5%88%A0%E9%99%A4%E6%BC%8F%E6%B4%9E/ https://www.cnblogs.com/zhaijiahui/p/7653223.html https://cloud.tencent.cn/developer/article/1079473 https://oopsdc.com/post/discuzx3.4%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E5%88%A0%E9%99%A4%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0/ https://lorexxar.cn/2017/09/30/dz-delete/ https://www.tenable.com/plugins/nessus/19751 https://pentest-tools.com/vulnerabilities-exploits/discuz-400-rc4-arbitrary-file-upload-flaw_13840 https://github.com/bakery312/Vulhub-Reproduce/blob/main/Discuz!X%20%E2%89%A43.4%20%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E5%88%A0%E9%99%A4%E6%BC%8F%E6%B4%9E.md
Related VulnerabilitiesPoCCVE-2026-49952: Discuz! X5.0 - Authentication BypassDiscuz! X5.0 /api/db/dbbak.php 权限绕过漏洞(CVE-2026-49952)CNVD-2019-22239: Discuz!ML 3.x 任意代码执行wooyun-2010-080723: Discuz Command ExecutionPoCCVE-2020-24186: WordPress wpDiscuz <=7.0.4 - Remote Code ExecutionPoCdiscuz-v72-sqli: Discuz V72 sqliPoCdiscuz-wechat-plugins-unauth: Discuz Wechat Plugins UnauthPoCCVE-2020-13640: wpDiscuz <= 5.3.5 - SQL InjectionDiscuz admin_db.php SQL注入漏洞Discuz 后台弱口令漏洞Discuz 7.x/6.x 全局变量防御绕过导致代码执行Wordpress插件wpDiscuz任意文件上传(未授权)Discuz ML! V3.X 代码注入漏洞(CVE-2019-13956)