z-blog程序漏洞,黑客挂马了!
时间:2011-12-13
来源:互联网
z-bolg 1.8 Walle Build 100427 程序漏洞,网站被后门了,请问有下载补丁的吗?收录一下多了几百页,都是垃信息。网站456lm。com 收录的
http://www.baidu.com/s?word=site%3Awww.456lm.com&tn=sitehao123&cl=0&lm=1 可以看下,这些快照地址都是首页的内容,我到程序里查找又没有相关的页面,应该是系统漏洞,或者使用的插件导致的。
请问有没有懂的,或者给个思路整理下!
http://www.baidu.com/s?word=site%3Awww.456lm.com&tn=sitehao123&cl=0&lm=1 可以看下,这些快照地址都是首页的内容,我到程序里查找又没有相关的页面,应该是系统漏洞,或者使用的插件导致的。
请问有没有懂的,或者给个思路整理下!
作者: amigodan 发布时间: 2011-12-13
影响版本:
Z-blog 1.8
漏洞描述:
Z-blog是基于Asp平台的Blog博客(网志)程序
Z-blog使用的默认编辑器存在路径信息泄露漏洞
测试方法:
phpSEBUG">http://www.2cto.com/admin/FCKeditor/editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.phpSEBUG安全建议:
厂商补丁:
Z-blog
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.rainbowsoft.org
Z-blog 1.8
漏洞描述:
Z-blog是基于Asp平台的Blog博客(网志)程序
Z-blog使用的默认编辑器存在路径信息泄露漏洞
测试方法:
phpSEBUG">http://www.2cto.com/admin/FCKeditor/editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.phpSEBUG安全建议:
厂商补丁:
Z-blog
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.rainbowsoft.org
作者: hefeng_aspnet 发布时间: 2011-12-13
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28