登录发现更多内容
首页
分类
目录
索引
标签
酷站
用户名
Email
自动登录
找回密码
密码
登录
成为会员
只需一步, 快速开始
登录
立即登录
立即注册
其他登录
QQ
微信
新首页
Portal
观海听潮
小百科
创业沙龙
关于我们
酷站
科技资讯
搜索
搜索
本版
帖子
用户
活动
好友
帖子
收藏
道具
勋章
任务
动态
记录
门户
导读
排行榜
设置
我的收藏
退出
首页
›
快活林
›
IT业界
›
老系统曝出新漏洞 360独家发布PHPCMS2008安全补丁 ...
0赞
赞赏
手机版
扫码打开手机版
把文字装进口袋
返回列表
老系统曝出新漏洞 360独家发布PHPCMS2008安全补丁
[ 复制链接 ]
门前的月光
2013-7-10 20:37:29
据360网站安全检测平台披露,该平台近期收到技术高手提交PHPCMS2008高危漏洞信息,黑客可利用该漏洞入侵网站,任意篡改页面、盗取用户资料等。360第一时间通知了厂商,但厂商表示该版本已不再维护,将不推出补丁。考虑到很多网站因进行过二次开发无法立刻升级系统,360网站安全团队提供了临时修复方案,推荐PHPCMS2008的网站用户使用,或者升级到最新版PHPCMSV9。
PHPCMS是国内知名的CMS建站系统,拥有包括地方门户、政府网站、教育网、企业官网等在内的大量网站用户。据360网站安全检测平台透露,PHPCMS2008存在的漏洞为代码执行漏洞,360已发送告警邮件提醒受此漏洞影响的网站用户,并为广大站长提供漏洞防护措施。
修复方案:
第一步:
根目录下upload_field.php文件的
if($catid)
{
$C=cache_read('category_'.$catid.'.php');
}
改成
if($catid)
{
$C=cache_read('category_'.$catid.'.php');
}
else
{
$C['upload_allowext']='';
}
第二步:
Include目录下template.func.php文件template_parse函数添加如下语句。
$str=preg_replace("/<\?php[\s\S]+?\?>|<\?[\s\S]+?\?>/i","",$str);
漏洞证明:
连接一句话木马
关于360网站安全产品:
360为站长提供免费的网站安全解决方案,包括360网站安全检测平台和360网站卫士:
360网站安全检测平台是国内首个集网站漏洞检测、网站挂马监控、网站篡改监控于一体的免费检测平台,拥有全面的网站漏洞库及蜜罐集群检测系统,能够第一时间协助网站检测修复漏洞;
360网站卫士则为站长免费提供网站防火墙、DDOS保护、CC保护、智能DNS解析、盗链保护、页面压缩、缓存加速和永久在线等服务。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
立即登录
跟贴 Reply
本版积分规则
回帖后跳转到最后一页
综合
最新
热度
发表评论
门前的月光
关注
主题数
360提醒站长尽快修复ECSHOP二次注入高危漏洞
阅读 4521
安全宝疑似拦截搜狗、360搜索蜘蛛
阅读 3584
发布新话题
小帖士
如果你不是特别对他的每一句话感兴趣,不要随意用"关注"人的功能,因为关注以后,他的所有发帖回帖都会以通知的方式提醒你的!
统计信息
会员数: 4661 个
话题数: 8709 篇
巅峰数: 8 人
首页
分类
目录
索引
我的
返回顶部