| 网站首页 | 网站新闻 | 动易下载 | 网站图片 | 留言本 | 动易商城 | 
您现在的位置: 星期五 >> 动易下载 >> 动易组件 >> 软件信息 用户登录 新用户注册
专 题 栏 目
热 门 软 件
推 荐 软 件
动易2006 SP6安全更新(2007-10-30)
运行环境: Win9x/NT/2000/XP/2003 文件大小: 5942 K
软件等级: ★★★ 软件类别: 国产软件
开 发 商: 未知 软件语言: 英文
相关链接: 软件演示地址  软件注册地址 软件属性:       
下载次数: 本日:   本周:  
       本月:   总计:
授权方式: 免费版
解压密码: 
软件添加: 审核:admin 录入:admin 添加时间: 2007-10-31 11:03:59
::下载地址::
本站下载  
::软件简介::
动易2006 SP6安全更新(2007-10-30)

漏洞编号:PEAS20071030

危害程度:极严重

影响版本:动易4.03、2005、2006 所有版本(包括免费版、商业SQL版及Access版),正式版、SP1、SP2、SP3、SP4、SP5、SP6都受此影响。

漏洞描述:因为动易系统的Vote.asp有一个变量过滤不严格,致使存在着注入漏洞。黑客可以通过伪造的数据进行注入攻击。然后可得到WebShell权限。

解决方法:下载官方组件进行更新。如果是虚拟主机用户,请联系主机商进行更新。一台服务器只要更新了最新组件,主机上的所有用户都会受到保护。为了您的网站安全,最好在更新了组件后,重新将所有管理员的密码、管理认证码都改一下。如果主机商暂时不能更新组件,可以先删除网站根目录下的Vote.asp来防止黑客利用此漏洞。

如何检查是否已经安装了最新组件?

包含此漏洞补丁的最新组件版本为1.8.5或以上。如果低于此版本,则意味着有此漏洞。

::相关软件::
没有相关软件
::下载说明::
为了达到最快的下载速度,推荐使用网际快车下载本站软件。
如果您发现该软件不能下载,请通知管理员或点击【此处报错】,谢谢!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
      网友评论:(评论内容只代表网友观点,与本站立场无关!) 发表评论