 |
动易 2005最新漏洞公告! |
|
|
| 动易 2005最新漏洞公告! |
|
| 作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 11:12:19 |
|
影响版本:
标准版 SQL版 企业版 SQL版 学校版 SQL版 政府版 SQL版 全功能版 SQL版 免费access 版
不被影响的版本:2005动易ASSESS版
漏洞文件:User_Message.asp
等级:严重
描述:
此漏洞影响全部SQL版,如果用SA连接数据库黑客可以拿到系统管理员权限。如果用普通用户连接最严重情况,可以备份脚本木马。一般情况可能改管理员登陆密码,从而达到黑客登陆动易后台。控制整个动易系统! ACCESS版可以得到管理员md5密码!
临时解决方案:
删除 user目录下的 User_Message.asp文件
动易sp2 发布之后,我们将公开测试漏洞方法! 【转自世纪安全网 http://www.21safe.com】
|
|
| 新闻录入:admin 责任编辑:admin |
|
|
上一篇新闻: 网页编程安全漏洞全接触 下一篇新闻: 心空论坛(CKong) v2.3 SQL注射漏洞 |
|
|
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
|
|
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
|
|
|
|
|