用户名称: 用户密码:
网站建设快速入口 | 宏蓝主页 | 加入收藏

广州网站建设|网站制作公司|网页设计论坛--广州宏蓝科技公司官方论坛网站建设专栏网站建设技术应用DedeCMS织梦网站系统漏洞|织梦系统漏洞|织梦漏洞
    
 
DedeCMS织梦网站系统漏洞|织梦系统漏洞|织梦漏洞
发起人:macroblue  回复数:0  浏览数:5656  最后更新:2011/10/17 18:23:00 by macroblue
分享到: 微信 更多

选择查看  帖子排序:
2011/10/17 18:23:00
macroblue





师长

角  色:版主
发 帖 数:8923
经 验 值:17676
注册时间:2009/7/23
联系 收藏 编辑 删除
DedeCMS织梦网站系统漏洞|织梦系统漏洞|织梦漏洞

以下言论仅代表个人观点,不作技术指引,仅供参考。不构成对dedecms织梦网站系统及相关产品评价,特此申明!

迄今为止,我们发现的恶意脚本文件有
plus/ac.php
plus/md5.php
plus/config_s.php
plus/config_bak.php
plus/diy.php
plus/ii.php
plus/lndex.php
data/cache/t.php
data/cache/x.php
data/config.php
data/cache/config_user.php
data/config_func.php等等
大多数被上传的脚本集中在plus、data、data/cache三个目录下,请仔细检查三个目录下最近是否有被上传文件。
有关此安全漏洞的更多信息和手动修复方法,请查阅 DedeCMS 官方说明:http://bbs.dedecms.com/354574.html (dedecms的官网论坛在升级中暂时无法访问)

同时也可参考ShowPost.asp?ThreadID=7293

 

以上言论仅代表个人观点,不作技术指引,仅供参考。不构成对dedecms织梦网站系统及相关产品评价,特此申明!

标签:织梦网站系统漏洞,织梦系统漏洞,织梦漏洞


客服热线:020-85562980 客服邮箱:service@macroblue.net
联系地址:广州中山大道89号国家软件产业基地天河软件园华景园区12-S05
版权所有 © 2003-2011    网站建设宏蓝科技Macroblue.NET