热门搜索词

抗D保 IPv6 报告 CN2 功能 入侵 漏洞 DDoS 攻击

热门文章

  • 巴西卫生部官网存严重漏洞 2.43亿巴西...

    数据来自于巴西卫生部官方网站的源代码

  • [公告] 关于11月12日至13日报表服...

    接运营商通知,将于北京时间 2020-11-12 23:00:00 至 2020-11-13 08:00:00 对报表服务所在机房进行割接维护。在此期间,报表查询功能或受影响。云安全防护的网站业务不受本次维护影响。

  • [公告] 节点更新通知

    为提供更好更安全的云安全服务,我们于近期对节点资源进行了优化及调整,若您的网站前端有安全防护设备,请于北京时间 2020-11-16 17:00:00 前更新白名单配置。

关注知道创宇云安全

获取最新安全动态

DedeCMS曝SQL注入漏洞 请广大站长注意防护

来源:知道创宇云安全 2012.12.21

近日,知名第三方漏洞报告平台乌云曝光建站工具DedeCMS系统反馈页面存在SQL注入高危漏洞。攻击者可以轻易获取网站管理员密码,网站数据面临“拖库”威胁。

DedeCMS(织梦内容管理系统)是国内知名的PHPCMS系统,在站长圈内应用广泛,用户涉及企业、政府机关、教育、媒体、软件及互联网等多个行业,Admin5站长网、青年文摘、盐城国土资源部门网站都是用DedeCMS搭建。

经加速乐查看后发现,此漏洞产生的主要原因在于其plus\feedback.php中的变量$typeid,由于未对参数进行初始化检测,从而导致SQL注入漏洞的产生。

 

由于国内使用DedeCMS搭建网站的站长众多,而加速乐统计显示使用DedeCMS的网站,至少有80%存在此漏洞,请广大站长及时修复,更新官方最新补丁。加速乐提供的云安全服务也可帮助站长抵御此漏洞所产生的危害。