成人无码网www在线观看-久激情内射婷内射蜜桃-亚洲欧美日韩久久精品-婷婷五月综合激情

咨詢熱線:

185-9527-1032

聯系QQ:

2863379292

官方微信:

ecshop 全系列版本網站漏洞 遠程代碼執行sql注入漏洞

建站經驗

導讀:ecshop漏洞于2018年9月12日被某安全組織披露爆出,該漏洞受影響范圍較廣,ecshop2.73版本以及目前最新的3.0、3.6、4.0版本都受此次ecshop漏洞的影響,主要漏洞是利用遠程代碼執行

發表日期:2020-06-20

文章編輯:興田科技

瀏覽次數:8109

標簽:

ecshop漏洞于2018年9月12日被某安全組織披露爆出,該漏洞受影響范圍較廣,ecshop2.73版本以及目前最新的3.0、3.6、4.0版本都受此次ecshop漏洞的影響,主要漏洞是利用遠程代碼執行sql注入語句漏洞,導致可以插入sql查詢代碼以及寫入代碼到網站服務器里,嚴重的可以直接獲取服務器的管理員權限,甚至有些網站使用的是虛擬主機,可以直接獲取網站ftp的權限,該漏洞pOC已公開,使用簡單,目前很多商城網站都被攻擊,危害較大,針對于此我們SINE安全對該ECSHOp漏洞的詳情以及如何修復網站的漏洞,及如何部署網站安全等方面進行詳細的解讀。

ecshop漏洞產生原因

全系列版本的ecshop網站漏洞,漏洞的根源是在網站根目錄下的user.php代碼,在調用遠程函數的同時display賦值的地方可以直接插入惡意的sql注入語句,導致可以查詢mysql數據庫里的內容并寫入數據到網站配置文件當中,或者可以讓數據庫遠程下載文件到網站目錄當中去。

此referer里的內容就是要網站遠程下載一個腳本大馬,下載成功后會直接命名為SINE.php,攻擊者打開該文件就可以執行對網站的讀寫上傳下載等操作,甚至會直接入侵服務器,拿到服務器的管理員權限。

ecshop漏洞修復

目前ecshop官方并沒有升級任何版本,也沒有告知漏洞補丁,我們SINE安全公司建議各位網站的運營者對網站配置目錄下的lib_insert.php里的id以及num的數據轉換成整數型,或者是將網站的user.php改名,停止用戶管理中心的登錄,或者找專業的網站安全公司去修復漏洞補丁,做好網站安全檢測與部署。對網站的images目錄寫入進行關閉,取消images的php腳步執行權限。

本文來源:A5

相關推薦

更多新聞

主站蜘蛛池模板: 美女裸体a级毛片| 人妻被按摩到潮喷中文字幕| 韩国19禁无遮挡啪啪无码网站| 亚洲av毛片一区二区三区| 久久香蕉超碰97国产精品| 性色av无码久久一区二区三区| 国产熟人av一二三区| 人妻杂交呻吟| 午夜dj高清免费观看视频| 国产啪精品视频网站免费尤物| 成人丝袜激情一区二区| 激情久久av一区av二区av三区| 男女车车的车车网站w98免费| 中文成人无字幕乱码精品区| 在线永久看片免费的视频| 玩超薄丝袜人妻的经历| 特黄 做受又硬又粗又大视频| 日韩av影院在线观看| 亚洲av永久无码精品秋霞电影影院 | 成 人色 网 站| 亚洲色偷偷综合亚洲av伊人| 日日做夜狠狠爱欧美黑人| 欧洲亚洲色一区二区色99| 久久午夜羞羞影院免费观看| 欧美激情一区二区成人| 97免费公开在线视频| 女人与公拘交酡zozo| 熟妇无码乱子成人精品| 国产精品多人p群无码| 亚洲av无码国产剧情| 精品人妻中文无码av在线| 中文无码热在线视频| 绝顶高潮合集videos| 丁香五香天堂网| 欧美肥妇bwbwbwbxx| 国产一二三四区中| 亚洲 一区二区 在线| 亚洲av永久无码精品秋霞电影秋| 大雞巴亂倫有声小说| 夜夜夜夜曰天天天天拍国产 | 久久久久无码国产精品不卡 |