无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

1420瀏覽量

[漏洞公告] ECShop 遠程代碼執(zhí)行高危漏洞

來源:阿里云 時間:2018-09-02

2018年8月31日晚,阿里云云盾應(yīng)急響應(yīng)中心監(jiān)測到有安全研究人員披露了一個ECShop全系列版本遠程代碼執(zhí)行高危漏洞。

 

漏洞描述
ECShop的user.php文件中的display函數(shù)的模版變量可控,導(dǎo)致注入,配合注入可達到遠程代碼執(zhí)行。攻擊者無需登錄站點等操作,直接可以利用漏洞獲取服務(wù)器權(quán)限,危害嚴重。

 

漏洞評級
嚴重

 

影響范圍
ECShop全系列版本,包括2.x,3.0.x,3.6.x等

 

安全建議
1、修改include/lib_insert.php中相關(guān)漏洞代碼,將$arr[id]和$arr[num]強制轉(zhuǎn)換成int型,如下示例:
$arr[id]=intval($arr[id])
$arr[num]=intval($arr[num])

 

2、使用阿里云WAF的客戶無需升級補丁即可防御。

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

辽宁省| 柯坪县| 浠水县| 廊坊市| 南汇区| 峨眉山市| 达孜县| 班戈县| 行唐县| 大姚县| 保康县| 香格里拉县| 永丰县| 沁源县| 新和县| 邵阳县| 久治县| 临沭县| 兴文县| 吉木乃县| 临湘市| 酒泉市| 巴彦淖尔市| 商水县| 江孜县| 奎屯市| 鄂尔多斯市| 双城市| 乌拉特前旗| 砀山县| 平和县| 开原市| 巴塘县| 普安县| 汝城县| 舒城县| 盐津县| 禹州市| 琼结县| 克什克腾旗| 陆良县|