无锡嚷煌电子支付设备有限公司

目錄
目錄X

動易2006SP4版最新漏洞公告

漏洞文件:網(wǎng)站根目錄下 NewComment.asp

漏洞等級: 嚴重

影響版本: 所有版本(包括免費版、商業(yè)SQL版及Access版)

漏洞描述:此漏洞主要通過NewComment.asp存在的注入漏洞,以獲取系統(tǒng)管理員權限,并通過修改系統(tǒng)設置上傳木馬程序,進而控制整個動易系統(tǒng)。特別是對于SQL版的系統(tǒng)會造成嚴重的后果。

解決方案:更新補丁包中的NewComment.asp文件。如果您不需要使用評論調(diào)用的功能,可以直接刪除這個文件。

補丁下載:點擊下載

感謝Bug.Center.Team提交相關的詳細漏洞資料!

【打印正文】 發(fā)布時間:2006-10-20 16:58:49 瀏覽次數(shù): 作者:動易網(wǎng)絡 來源:本站原創(chuàng)
×

用戶登錄

囊谦县| 蒙自县| 丹巴县| 綦江县| 区。| 抚顺县| 仙游县| 和田县| 望奎县| 和林格尔县| 乌兰浩特市| 桐城市| 额尔古纳市| 高邑县| 西平县| 英超| 东乡县| 额济纳旗| 万盛区| 进贤县| 汝阳县| 共和县| 北碚区| 轮台县| 太保市| 沧源| 邓州市| 雅安市| 通辽市| 张北县| 禹州市| 浦北县| 资中县| 巴彦淖尔市| 马公市| 聂拉木县| 青海省| 峨眉山市| 五常市| 大化| 阿克陶县|