亚洲av网址在线观看_国产精品交换_15小男生gay自慰脱裤子_日韩aⅴ人妻无码一区二区_麻豆视传媒短视频在线

聯(lián)
咨詢熱線:

185-9527-1032

聯(lián)系QQ:

2863379292

官方微信:

ecshop 全系列版本網(wǎng)站漏洞 遠(yuǎn)程代碼執(zhí)行sql注入漏洞

建站經(jīng)驗(yàn)

導(dǎo)讀:ecshop漏洞于2018年9月12日被某安全組織披露爆出,該漏洞受影響范圍較廣,ecshop2.73版本以及目前最新的3.0、3.6、4.0版本都受此次ecshop漏洞的影響,主要漏洞是利用遠(yuǎn)程代碼執(zhí)行

發(fā)表日期:2020-06-20

文章編輯:興田科技

瀏覽次數(shù):8107

標(biāo)簽:

ecshop漏洞于2018年9月12日被某安全組織披露爆出,該漏洞受影響范圍較廣,ecshop2.73版本以及目前最新的3.0、3.6、4.0版本都受此次ecshop漏洞的影響,主要漏洞是利用遠(yuǎn)程代碼執(zhí)行sql注入語句漏洞,導(dǎo)致可以插入sql查詢代碼以及寫入代碼到網(wǎng)站服務(wù)器里,嚴(yán)重的可以直接獲取服務(wù)器的管理員權(quán)限,甚至有些網(wǎng)站使用的是虛擬主機(jī),可以直接獲取網(wǎng)站ftp的權(quán)限,該漏洞pOC已公開,使用簡單,目前很多商城網(wǎng)站都被攻擊,危害較大,針對于此我們SINE安全對該ECSHOp漏洞的詳情以及如何修復(fù)網(wǎng)站的漏洞,及如何部署網(wǎng)站安全等方面進(jìn)行詳細(xì)的解讀。

ecshop漏洞產(chǎn)生原因

全系列版本的ecshop網(wǎng)站漏洞,漏洞的根源是在網(wǎng)站根目錄下的user.php代碼,在調(diào)用遠(yuǎn)程函數(shù)的同時(shí)display賦值的地方可以直接插入惡意的sql注入語句,導(dǎo)致可以查詢mysql數(shù)據(jù)庫里的內(nèi)容并寫入數(shù)據(jù)到網(wǎng)站配置文件當(dāng)中,或者可以讓數(shù)據(jù)庫遠(yuǎn)程下載文件到網(wǎng)站目錄當(dāng)中去。

此referer里的內(nèi)容就是要網(wǎng)站遠(yuǎn)程下載一個(gè)腳本大馬,下載成功后會(huì)直接命名為SINE.php,攻擊者打開該文件就可以執(zhí)行對網(wǎng)站的讀寫上傳下載等操作,甚至?xí)苯尤肭址?wù)器,拿到服務(wù)器的管理員權(quán)限。

ecshop漏洞修復(fù)

目前ecshop官方并沒有升級(jí)任何版本,也沒有告知漏洞補(bǔ)丁,我們SINE安全公司建議各位網(wǎng)站的運(yùn)營者對網(wǎng)站配置目錄下的lib_insert.php里的id以及num的數(shù)據(jù)轉(zhuǎn)換成整數(shù)型,或者是將網(wǎng)站的user.php改名,停止用戶管理中心的登錄,或者找專業(yè)的網(wǎng)站安全公司去修復(fù)漏洞補(bǔ)丁,做好網(wǎng)站安全檢測與部署。對網(wǎng)站的images目錄寫入進(jìn)行關(guān)閉,取消images的php腳步執(zhí)行權(quán)限。

本文來源:A5

相關(guān)推薦

更多新聞

人妻内射一区二区在线视频| 东京热无码av一区二区| 四房播播开心五月| 国产精品人人爽人人做我的可爱| 无码熟熟妇丰满人妻啪啪| 99久久精品费精品国产一区二| 久久国产精品快射视频| 欧美又黄又嫩大片a级| 无码内射中文字幕岛国片| 在线观看片免费视频无码| 色国产精品一区在线观看| 码人妻av免费一区二区三区| 在线观看午夜亚洲一区| 日日躁夜夜躁狠狠久久av| 亚洲av日韩av无码| 国产乱人伦偷精品视频下| 日韩人妻无码一区二区三区综合部| 亚洲男人的天堂在线播放| 少妇下蹲露大唇无遮挡| 萝卜视频高清免费视频日本| 亚洲欧洲av综合色无码| 妇女性内射冈站hdwww000| 亚洲欧美日韩在线不卡| 三男一女吃奶添下面视频| 日韩狼人精品在线观看| 国产麻豆剧果冻传媒星空视频| 亚洲黄色自拍偷拍视频| 无码少妇一区二区三区| 成a人片在线观看久亚洲| 99蜜桃臀久久久欧美精品网站| 国产精品国色综合久久| 男女18禁啪啪无遮挡| 国产丝袜一区视频在线观看| 亚洲 欧美 国产 日韩 精品| 欧美国产成人精品二区芒果视频| 亚洲国产av天码精品果冻传媒 | 熟妇人妻va精品中文字幕| 日韩人妻无码精品系列| 毛片免费视频在线观看| 国产精品人妻在线观看| 色哟哟最新在线观看入口|