成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

老系統曝出新漏洞 360獨家發布PHPCMS2008安全補丁

2013-07-10 09:20:00來源:西部e網作者:

據360網站安全檢測平臺披露,該平臺近期收到技術高手提交PHPCMS 2008高危漏洞信息,黑客可利用該漏洞入侵網站,任意篡改頁面、盜取用戶資料等。360第一時間通知了廠商,但廠商表示該版本已不再維護,將不推出補丁。

據360網站安全檢測平臺披露,該平臺近期收到技術高手提交PHPCMS 2008高危漏洞信息,黑客可利用該漏洞入侵網站,任意篡改頁面、盜取用戶資料等。360第一時間通知了廠商,但廠商表示該版本已不再維護,將不推出補丁。考慮到很多網站因進行過二次開發無法立刻升級系統,360網站安全團隊提供了臨時修復方案,推薦PHPCMS 2008的網站用戶使用,或者升級到最新版PHPCMS V9。

PHPCMS是國內知名的CMS建站系統,擁有包括地方門戶、政府網站、教育網、企業官網等在內的大量網站用戶。據360網站安全檢測平臺透露,PHPCMS 2008存在的漏洞為代碼執行漏洞,360已發送告警郵件提醒受此漏洞影響的網站用戶,并為廣大站長提供漏洞防護措施。

修復方案:

第一步:

根目錄下upload_field.php文件的
if($catid)
{
    $C = cache_read('category_'.$catid.'.php');
}

改成
if($catid)
{
    $C = cache_read('category_'.$catid.'.php');
}
else
{
    $C['upload_allowext']='';
}

第二步:

Include目錄下template.func.php文件template_parse 函數添加如下語句。

$str = preg_replace("/<\?php[\s\S]+?\?>|<\?[\s\S]+?\?>/i","",$str);
 

關鍵詞:PHPCMS

贊助商鏈接:

主站蜘蛛池模板: 馆陶县| 视频| 蓝山县| 永兴县| 凤城市| 庄河市| 嵊泗县| 元谋县| 兴仁县| 东山县| 阿拉善左旗| 灵寿县| 株洲县| 庆阳市| 姚安县| 射洪县| 铜陵市| 嵊泗县| 桐城市| 伊宁县| 大埔县| 鄂温| 万荣县| 长葛市| 淮阳县| 阿拉尔市| 柘荣县| 桃江县| 雷州市| 新河县| 和静县| 石林| 大化| 边坝县| 永修县| 陕西省| 敖汉旗| 龙泉市| 杨浦区| 呈贡县| 丰都县|