ad


CSS中文手册加入收藏设为首页共享模板提交创意简繁转换

您现在的位置: :首页 > CMS教程 > 动易 > >> 正文

动易2006

『 更新时间:2008-04-30 19:53:38 』『 字体: 』『 编辑:模板CMS< 』

<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

漏洞编号:PEAS20071120

危害程度:极严重

影响版本:动易4.03、2005、2006 所有版本(包括免费版、商业SQL版及Access版),正式版、SP1、SP2、SP3、SP4、SP5、SP6都受此影响。2007-11-20 13:00以后从官方下载的系统不存在此漏洞。

漏洞描述:因为动易系统的API/ApiResonse.asp及用户后台有几个文件存在着注入漏洞。黑客可以通过伪造的数据进行注入攻击,然后可得到WebShell权限。

解决方法:(以下两步必须都要做)
  第一步、下载官方组件进行更新。如果是虚拟主机用户,请联系主机商进行更新。一台服务器只要更新了最新组件,主机上的所有用户都会受到保护。为了您的网站安全,最好在更新了组件后,重新将所有管理员的密码、管理认证码都改一下。如果主机商暂时不能更新组件,可以先删除网站的User目录来防止黑客利用此漏洞。
  第二步、下载此补丁文件,解压后上传覆盖掉原始文件。

组件下载:http://www.powereasy.net/Soft/PE_soft/236.html
补丁文件:http://download.powereasy.net/PowerEasy2006/PowerEasy_2006SP6_S20071120.rar

如何检查是否已经安装了最新组件?

  包含此漏洞补丁的最新组件版本为1.8.6或以上。如果低于此版本,则意味着有此漏洞。

PS:
  这将是动易2006版的最后一个安全更新,以后动易2006版就将以开源形式进行运营。这个安全更新是在2007-10-30发布的安全更新基础上,我们与国内的安全组织BCT一起,对2006版进行初步代码审计发现的结果。未来动易将投入巨资请相关安全组织对动易的开源版本的代码进行安全审计,以确保开源版本中尽可能减少存在的漏洞,确保用户的网站安全不受开源的影响。

共有 位网友发表了评论 收藏该内容报告错误点击复制信息给好友分享查看所有网友评论关闭此页面
  • 您暂未登陆,请登陆后发表! 或直接填写昵称匿名发表
  • 1.请勿发表广告及不良言论.
  • 2.本文内容及版权归原作者.
  • 匿名?
关于我们 | 投稿指南 | 广告服务 | 建站服务 | 联系我们 | 网站地图 | 友情连接 | 诚征英才
欢迎您光临模板CMS,竭尽全力为您打造最专业的CMS资源站点!联系我26211803 联系我667559
建站交流群:1700154 模板交流群:37797574 49415971 10086677 交流论坛
Copyright © 2005-2007 www.mobancms.com online services. All rights reserved. Template designed by lacdy.
模板CMS版权所有 豫ICP备06002344号