漏洞文件:网站根目录下 NewComment.asp
漏洞等级: 严重
影响版本: 所有版本(包括免费版、商业SQL版及Access版)
漏洞描述:此漏洞主要通过NewComment.asp存在的注入漏洞,以获取系统管理员权限,并通过修改系统设置上传木马程序,进而控制整个动易系统。特别是对于SQL版的系统会造成严重的后果。
XPowered 8y PJBlog2 v2.8.5.157 CopyRight 2005 - 2007, CNsHaRk BLog xhtml | css
Processed in 21.468750 second(s) , 4 queries , cnshark.net Design By cnshark.net |
《中华人民共和国增值电信业务经营许可证》 编号:闽ICP备09004000号