|
来自科汛官方消息,科汛v 3.X的所有版本都受一安全漏洞影响,黑客可以通过此漏洞取得WebShell权限。此漏洞存在于user/UpFileSave.asp,由于上传过滤不严引起的。请使用科讯网站管理系统的用户下载最新安全补丁。 另据BCT负责人介绍,科讯网站管理系统最新版本仍存在安全问题,广大用户留意官方的最新发布信息以及注意网站安全动态。 以下为科汛v3.X最新漏洞安全更新公告(3月19日)公告: 漏洞指数:极其严重。黑客可以通过此漏洞取得WebShell权限。 影响版本:科汛v3.X的所有版本都受此影响(包括已打2007-2-26补丁的用户)。 漏洞描述:此漏洞存在于user/UpFileSave.asp,由于上传过滤不严引起的。 郑重声明:在了解了此漏洞后,请勿攻击他人!否则你将可能会受到法律的惩罚! 补丁文件:点此下载 备注:2007-3-19号15:00以后在官网下载的版本已打上此补丁! |