漏洞说明:可以通过构造提交文件对注册用户的信息及密码进行修改
漏洞等级:严重
解决方法:请使用压缩包中的文件替换系统原来的文件(11月9日下载的用户不用更新下列文件):
动易4.03补丁:
说明:
将user目录下的三个文件:
user_modifyinfo.asp
user_modifypwd.asp
user_money2point.asp
替换系统原来的文件
my动力3.51补丁:
说明:
将压缩包中的两个文件:
user_modifyinfo.asp
user_modifypwd.asp
替换系统原来的文件
发布时间:2004-11-09
作者:雅虎
来源:本站原创