地 址:北京市房山区66号 电 话:13302171506 网址:www.lbwcode.com 邮 箱:57034354@qq.com
PHPCMS这个开源程序是高危比较常用的网站开源程序,对于SQL注入漏洞这样的入漏事情肯定是很(hen)多站长朋友比较关注的网站安全问题(ti)。今天大宝seo博客转(zhuan)载一篇来自百度安全指数(shu)官网所发布的高危关于PHPCMS高危SQL注入漏洞的内容,正(zheng)文部分如下:
漏洞描述
PHPCMS是入漏一套基于(yu)PHP和Mysql架构的网站内容管理系统。该系统包括新闻、高危图片、入(ru)漏下载、高危信息、入漏产品等(deng)模块。高危PHPCMS存在SQL注入漏洞。入漏由于程序对用户传递的高危siteid参数加密操作时(shi)未能安全过滤,解密后直接进行SQL查询,入漏允许攻击者利用漏洞获取数据库敏感信息。高危
影(ying)响版本:小于等于(yu)9.6.0
受影响网站:
漏洞等级:高危
修复建(jian)议
1、入漏升级到v9.6.1版本;
2、高危使用百度云加速WAF防火墙进(jin)行防御;
3、添加网站至安全指数,及时了解网站组件突发/0day漏洞。
了解更多(duo)
http://www.cnvd.org.cn/flaw/show/CNVD-2017-03814