无锡嚷煌电子支付设备有限公司

目錄
目錄X

動易2006SP6安全更新(2007-10-30)

漏洞編號:PEAS20071030

危害程度:極嚴重

影響版本:動易4.03、2005、2006 所有版本(包括免費版、商業(yè)SQL版及Access版),正式版、SP1、SP2、SP3、SP4、SP5、SP6都受此影響。

漏洞描述:因為動易系統(tǒng)的Vote.asp有一個變量過濾不嚴格,致使存在著注入漏洞。黑客可以通過偽造的數(shù)據(jù)進行注入攻擊。然后可得到WebShell權限。

解決方法:下載官方組件進行更新。如果是虛擬主機用戶,請聯(lián)系主機商進行更新。一臺服務器只要更新了最新組件,主機上的所有用戶都會受到保護。為了您的網站安全,最好在更新了組件后,重新將所有管理員的密碼、管理認證碼都改一下。如果主機商暫時不能更新組件,可以先刪除網站根目錄下的Vote.asp來防止黑客利用此漏洞。

補丁文件:http://m.ikoko.cn/Soft/PE_soft/3139.html

如何檢查是否已經安裝了最新組件?

包含此漏洞補丁的最新組件版本為1.8.5或以上。如果低于此版本,則意味著有此漏洞。

【打印正文】 發(fā)布時間:2007-10-30 15:04:03 瀏覽次數(shù): 作者:webboy 來源:本站原創(chuàng)
×

用戶登錄

临清市| 台山市| 遂溪县| 兴海县| 邢台县| 绵阳市| 安仁县| 仪陇县| 云和县| 珲春市| 咸阳市| 镇远县| 孝义市| 泰兴市| 通海县| 京山县| 建水县| 拜泉县| 康平县| 都安| 鄂托克前旗| 青浦区| 洪湖市| 华池县| 克拉玛依市| 洛川县| 华宁县| 甘洛县| 山西省| 麟游县| 商丘市| 武川县| 韶关市| 拜城县| 洪雅县| 开原市| 夏津县| 澄江县| 临朐县| 舟曲县| 汽车|