動易2005 SP1版最新漏洞公告
漏洞文件:Admin目錄下 Admin_ChkPurview.asp,Admin_Login.asp,Admin_RootClass_Menu.asp
User 目錄下 User_Message.asp
漏洞等級: 嚴重
影響版本: 所有版本(包括免費版、商業(yè)SQL版及Access版)
漏洞描述:此漏洞主要通過User_Message.asp存在的注入漏洞,以獲取系統(tǒng)管理員權(quán)限,并通過修改系統(tǒng)設(shè)置上傳木馬程序,進而控制整個動易系統(tǒng)。特別是對于SQL版的系統(tǒng)會造成嚴重的后果。
解決方案(臨時):更新補丁包中的三個文件,并先刪除user目錄下的User_Message.asp文件。SP2正式版中將會修復此漏洞,請目前使用SP1的用戶盡快打好此補丁。
補丁下載: http://download.asp163.net/PowerEasy2005SP1Patch.rar
感謝llikz等網(wǎng)友對系統(tǒng)進行安全檢測并無私提供相關(guān)漏洞信息!
詳情請訪問:http://bbs.asp163.net/dispbbs.asp?boardID=47&ID=157861&page=1