来自科汛官方消息,科汛v 3.X的所有版本都受一安全漏洞影响,黑客可以通过此漏洞取得WebShell权限。此漏洞存在于user/UpFileSave.asp,由于上传过滤不严引起的。请使用科讯网站治理系统的用户下载最新安全补丁。
另据BCT负责人介绍,科讯网站治理系统最新版本仍存在安全问题,广大用户留意官方的最新发布信息以及注重网站安全动态。
以下为科汛v3.X最新漏洞安全更新公告(3月19日)公告:
漏洞指数:极其严重。黑客可以通过此漏洞取得WebShell权限。
影响版本:科汛v3.X的所有版本都受此影响(包括已打2007-2-26补丁的用户)。
漏洞描述:此漏洞存在于user/UpFileSave.asp,由于上传过滤不严引起的。
郑重声明:在了解了此漏洞后,请勿攻击他人!否则你将可能会受到法律的惩罚!
补丁文件:点此下载
备注:2007-3-19号15:00以后在官网下载的版本已打上此补丁!
文章地址: http://www.xinasp.com/html/yeshuowangzhan/jianzhangongju/20070320/9158.shtml
TAG: 更新 公告 安全 漏洞 最新


RSS订阅
评论加载中…



