阿里云
阿里云多端小程序中小企业获客首选
发表主题 回复主题
  • 4282阅读
  • 0回复

[安全漏洞公告专区]【漏洞公告】PHPCMS 前台任意文件上传漏洞

级别: 论坛版主
发帖
241
云币
478
2017年4月10日,国内著名的PHPCMS暴露了一个高危漏洞,该漏洞可以通过前台页面直接上传任意文件,可以获取到网站的管理权限了,风险极高。 O5OXw]  
具体漏洞详情如下: O8y9dX-2  
            
Fv@tD4I>  
漏洞编号: AK;^9b-}q:  
暂无  Fs)  
漏洞名称: (!-;T  
PHPCMS 任意文件上传漏洞 Q1]Wo9j  
官方评级: 63C(Tp"  
高危 N%*9&FjrL  
漏洞描述: }<&d]N  
通过简单的构造恶意参数提交,利用工具可直接上传任意文件,可以获取到网站的管理权限。 O]bKNA.5  
漏洞利用条件和方式: 70=(. [^+  
黑客可以远程代码执行成功利用该漏洞。 T]uKH29.%  
漏洞影响范围: +`Fb_m)f  
PHPcms9.6.0 q0g1E Jar  
漏洞检测: ;AJ< LC  
阿里云盾态势感知和安骑士目前已经支持检测功能,您可以开通服务动检测 T5q-" W6\  
<r3Jf}%tT  
zb?kpd}r  
漏洞修复建议(或缓解措施): _aY.  
  • PHPCMS官方发布最新版本 9.6.1修复了该漏洞,强烈建议升级到最新版;
  • 您可以使用阿里云云盾态势感知和安骑士自动漏洞检测,安骑士同时提供了补丁,您可以自动修复该漏洞;
  • 阿里云云盾WAF支持该漏洞防护,您可以选用WAF 防御该漏洞。
%ZiK[e3G  
情报来源: YuA7r"c  
  • http://www.freebuf.com/vuls/131648.html
I{EIHD<  
l#ZyB|  
q}s K  
#4N >d~  
!-ZP*V3}h  
3A d*,>!  
71*>L}H  
0Nt%YP  
zsQF,7/}B  
QY6O(=  
PU"S;4m  
"*t6t4/Q  
&1~Re.* B  
[ 此帖被正禾在2017-04-13 09:13重新编辑 ]
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
验证问题: 79 - 27 = ?
上一个 下一个
      ×
      全新阿里云开发者社区, 去探索开发者的新世界吧!
      一站式的体验,更多的精彩!
      通过下面领域大门,一起探索新的技术世界吧~ (点击图标进入)