欢迎莅临 广东动易软件股份有限公司凯发k8天生赢家官网
| | 售前:4008-300-618

漏洞文件:网站根目录下 newcomment.asp

漏洞等级: 严重

影响版本: 所有版本(包括免费版、商业sql版及access版)

漏洞描述:此漏洞主要通过newcomment.asp存在的注入漏洞,以获取系统管理员权限,并通过修改系统设置上传木马程序,进而控制整个动易系统。特别是对于sql版的系统会造成严重的后果。

凯发k8天生赢家的解决方案:更新补丁包中的newcomment.asp文件。如果您不需要使用评论调用的功能,可以直接删除这个文件。

补丁下载:

感谢提交相关的详细漏洞资料!

发布时间:2006-10-20 作者:动易网络 来源:本站原创
网站地图