您现在的位置: 丁丁家园 >> 网上学院 >> 电脑软件服务器 >> 服务器 >> 文章正文
CN域名1元/年 | 高清晰图库
    

动易2005 SP1版最新漏洞公告

      ★★★★
【字体:
·好听的歌 ·火影忍者 ·繁体字转换 ·在线听歌 ·火影忍者漫画 ·最新歌曲 ·psp游戏下载 ·photoshop ·火星文
动易2005 SP1版最新漏洞公告
作者:动易    文章来源:动易    点击数:    更新时间:2005-8-2

漏洞文件:Admin目录下 Admin_ChkPurview.asp,Admin_Login.asp,Admin_RootClass_Menu.asp
          User 目录下 User_Message.asp

漏洞等级: 严重

漏洞描述:此漏洞主要通过User_Message.asp存在的注入漏洞,以获取系统管理员权限,并通过修改系统设置上传木马程序,进而控制整个动易系统。特别是对于SQL版的系统会造成严重的后果。

解决方案(临时):更新补丁包中的三个文件,并先删除user目录下的User_Message.asp文件。SP2正式版中将会修复此漏洞,请目前使用SP1的用户尽快打好此补丁。

补丁下载: http://download.asp163.net/PowerEasy2005SP1Patch.rar

感谢llikz、怪狗等网友对系统进行安全检测并无私提供相关漏洞信息!


另:4.03也存在此问题,请下载下面的补丁覆盖原User/User_Message.asp文件,只对商业用户,免费用户无此文件。

http://download.asp163.net/PowerEasy403Patch.rar



 

【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口推荐赚点

网友评论

【发表评论】
(评论内容只代表网友观点,与本站立场无关!)

本频道栏目分类导航