无码专区—va亚洲v天堂,青青青视频免费一区二区,久久久久久久99精品国产片,日本大香伊一区二区三区,精品久久亚洲中文无码,久久久一本精品99久久,国产精品88久久久久久妇女,午夜视频网址
咨詢熱線:

17661095540

聯系QQ:

2863379292

官方微信:

ecshop 全系列版本網站漏洞 遠程代碼執行sql注入漏洞

建站經驗

導讀:ecshop漏洞于2018年9月12日被某安全組織披露爆出,該漏洞受影響范圍較廣,ecshop2.73版本以及目前最新的3.0、3.6、4.0版本都受此次ecshop漏洞的影響,主要漏洞是利用遠程代碼執行

發表日期:2020-06-20

文章編輯:興田科技

瀏覽次數:8191

標簽:

ecshop漏洞于2018年9月12日被某安全組織披露爆出,該漏洞受影響范圍較廣,ecshop2.73版本以及目前最新的3.0、3.6、4.0版本都受此次ecshop漏洞的影響,主要漏洞是利用遠程代碼執行sql注入語句漏洞,導致可以插入sql查詢代碼以及寫入代碼到網站服務器里,嚴重的可以直接獲取服務器的管理員權限,甚至有些網站使用的是虛擬主機,可以直接獲取網站ftp的權限,該漏洞pOC已公開,使用簡單,目前很多商城網站都被攻擊,危害較大,針對于此我們SINE安全對該ECSHOp漏洞的詳情以及如何修復網站的漏洞,及如何部署網站安全等方面進行詳細的解讀。

ecshop漏洞產生原因

全系列版本的ecshop網站漏洞,漏洞的根源是在網站根目錄下的user.php代碼,在調用遠程函數的同時display賦值的地方可以直接插入惡意的sql注入語句,導致可以查詢mysql數據庫里的內容并寫入數據到網站配置文件當中,或者可以讓數據庫遠程下載文件到網站目錄當中去。

此referer里的內容就是要網站遠程下載一個腳本大馬,下載成功后會直接命名為SINE.php,攻擊者打開該文件就可以執行對網站的讀寫上傳下載等操作,甚至會直接入侵服務器,拿到服務器的管理員權限。

ecshop漏洞修復

目前ecshop官方并沒有升級任何版本,也沒有告知漏洞補丁,我們SINE安全公司建議各位網站的運營者對網站配置目錄下的lib_insert.php里的id以及num的數據轉換成整數型,或者是將網站的user.php改名,停止用戶管理中心的登錄,或者找專業的網站安全公司去修復漏洞補丁,做好網站安全檢測與部署。對網站的images目錄寫入進行關閉,取消images的php腳步執行權限。

本文來源:A5

相關推薦

更多新聞

欧美亚洲日韩中文| 国产精品人妻一码二码尿失禁| 成人精品视频一区二区| 久久午夜夜伦鲁鲁片不卡 | 欧美成人怡红院一区二区| JIZZJIZZ国产| 国产一区二区三区色区| 欧美午夜一区二区福利视频| 国产自在线播放| 人人妻人人澡人人爽人人dvd| 精品国产乱码久久久人妻| 久久狠狠色噜噜狠狠狠狠97视色| 亚洲国产av精品一区二区蜜芽| 亚洲av美女在线播放啊| 午夜亚洲国产精品福利| 97精品人人a片免费看| 国产精品无码影视久久久久久久| 一本色综合久久| 91网站在线看| 久久久亚洲精品蜜桃臀| 欧美性猛交xxxx乱大交极品| 亚洲另类激情综合偷自拍图片| 中文精品无码中文字幕无码专区| 欧美顶级少妇做爰hd| 日本欧美视频在线观看三区| 人妻无码在线免费| 91成人免费观看在线观看| 网友自拍人妻一区二区三区三州| 中文字幕一区二区三区日韩精品| 亚洲精品国产电影午夜在线观看| 国产经典免费视频在线观看 | 少妇bbwbbw高潮| 波多野结衣乳巨码无在线观看 | 亚洲国产一区在线观看| 少妇激情av一区二区三区| 亚洲精品日韩一区二区电影| 久久久无码精品亚洲日韩蜜臀浪潮| 国产xxxxx在线观看| 亚洲 中文字幕 日韩 无码| 亚洲婷婷丁香激情| 国产精品亚洲专区一区二区|