发现动易上传漏洞,请用户尽快打好系统补丁
- 来源:动易网络 作者:动易CMS 发布时间:2005-01-03阅读次数:
根据www.77169.com站长怪狗的提示,发现动易所有版本中又存在着一个上传漏洞。在此对怪狗表示感谢!
危险等级:严重
涉及版本:所有版本(包括动网论坛)
此上传漏洞和动易采用的无惧上传类有关。
特此提供修改过的上传类给大家。下载后覆盖原文件(inc/upfile_class.asp)即可
检查此漏洞是否已经被利用的方法:
查看各上传文件的保存目录中是否存在asp、asa、cdx、cer、aspx等扩展名的文件,假如已经存在,说明已经被上传了木马,建议删除所有ASP文件,然后重新下载官方文件覆盖。假如没有,说明还没有人利用此漏洞,赶紧打补丁吧。
相关文章
- 动易2005今日开始在斑竹、商业用户、代理商范围内进行
- 用户修改信息漏洞修补程序
- 本公司将进行楼层搬迁,搬迁期间服务电话暂时不能接通
- 关于邮寄说明书时地址的告用户书
- 提供《动易网站管理系统》用户手册PDF文件下载
- 关于动易用户团购《电脑爱好者典藏版2005——应用专题
- 好消息!动易用户免费享受手续费为1%网银在线产品!
- 动易2005 SP1版最新漏洞公告
- 【公告】写给动易用户的一封信
- 关于动易安全漏洞的严正申明!
- 【公告】发现严重安全漏洞、补丁及解决方法
- MY动力3.51_To_动易4.0_用户数据库升级程序!
- 动易与OBLOG用户整合程序提供下载
- 网通用户和移动网络用户请使用“powereasy.net.cn”通
- 动易公司启用“客户服务系统”为商业用户服务
- 关于动易公司启用“客户服务中心”为商业用户提供技术
- 关于“黑客”攻击免费用户网站的严正声明
- 动易2006 SP4版最新漏洞公告
- 致各位使用动易商城产品的用户
- 动易2006最新漏洞公告(2007-2-15)
