织梦CMS。0day漏洞出现和修复方法
最近(2013年4月2日),著名的第三方平台wooyun(dedecms漏洞曝光。CMS)一个SQL注入漏洞细节,加速音乐网站安全中心的研究人员分析发现该漏洞的安全研究人员发现,知道创宇在独立报告给官方SQL注入漏洞的漏洞。目前,政府没有给出任何解决方案和补丁,漏洞仍然是0day漏洞;
我们再次发出警告提醒,注意站长们,漏洞是高风险;漏洞可以导致攻击者控制网络服务器,最终导致木马和恶意篡改。
临时安全补丁
/ / feedback.php加264-265线路编码:
arctitle美元美元排'arctitle'} { =;
改变:
arctitle美元= addslashes($行{ 'arctitle});
在织梦CMS网站dedecms的站长求助,及时修补漏洞。
tag:漏洞方法织梦电脑软件day
相关内容