阿里云
服务器地域选择
发表主题 回复主题
  • 2075阅读
  • 0回复

[安全漏洞公告专区]【漏洞公告】PHPCMS 前台任意文件上传漏洞

级别: 论坛版主
发帖
174
云币
323
2017年4月10日,国内著名的PHPCMS暴露了一个高危漏洞,该漏洞可以通过前台页面直接上传任意文件,可以获取到网站的管理权限了,风险极高。 Y\/gU8w/  
具体漏洞详情如下: 1@sM1WM X  
            
#$'"cfRxc  
漏洞编号: r;cV&T/?  
暂无 eQX`,9:5  
漏洞名称: v$|mo;6  
PHPCMS 任意文件上传漏洞 IvBGpT"(I  
官方评级: Il~01|3+m  
高危 FY;+PY@I{  
漏洞描述: uf)Oy7FQ  
通过简单的构造恶意参数提交,利用工具可直接上传任意文件,可以获取到网站的管理权限。 p_terD:  
漏洞利用条件和方式: W5DbFSgB  
黑客可以远程代码执行成功利用该漏洞。 .5tg4%l  
漏洞影响范围: ]gd/}m)1  
PHPcms9.6.0 ij)Cm]4(2  
漏洞检测: 2 g`[u|  
阿里云盾态势感知和安骑士目前已经支持检测功能,您可以开通服务动检测 _3^y|_!  
whkJpK(  
bcJ@-i0V  
漏洞修复建议(或缓解措施): saK;[&I*  
  • PHPCMS官方发布最新版本 9.6.1修复了该漏洞,强烈建议升级到最新版;
  • 您可以使用阿里云云盾态势感知和安骑士自动漏洞检测,安骑士同时提供了补丁,您可以自动修复该漏洞;
  • 阿里云云盾WAF支持该漏洞防护,您可以选用WAF 防御该漏洞。
a>Re^GT+z  
情报来源: 2*[Un(  
  • http://www.freebuf.com/vuls/131648.html
|+EKF.K  
B\<ydN  
ua& @GXvZ  
1Kc^m\  
QPg2Y<2  
^e9aD9  
W8/(;K`/  
m6so]xr  
V<0$xV1b|=  
p{H0dj^|  
p?Sl}A@`  
Qb@eK$wo}  
|zMqJ.qu  
[ 此帖被正禾在2017-04-13 09:13重新编辑 ]
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
批量上传需要先选择文件,再选择上传
 
验证问题: ECS是阿里云提供的什么服务? 正确答案:云服务器
上一个 下一个