ECShop出現支付漏洞,官網已經發布補丁,請及時更新

時間:2013-02-19 13:08 來源:未知 責任編輯:小維
我們是阿里云代理商維啟網絡為您提供阿里云服務器阿里云郵箱阿里云建站,域名證書,云安全等服務。15年代理經驗,安全,穩定,折扣高,1對1以售后服務。
 360安全檢測消息報,360安全中心的網站安全檢測平臺獨家發現網店系統ECShop支付寶插件存在高危0day漏洞。這一漏洞可以使黑客隨便進入數據庫做危險動作,其中包括獲取網站重新資料。做為電子商務免費的平臺,ECSHOP的普及率非常大,如果被人利用,將產生不小的影響,對此漏洞,360安全中心給出了解決方案。
 
  據360安全技術人員分析,這次出現的ECShop漏洞存在于/includes/modules/payment/alipay.php文件中,這個是支付寶的支付組件。因為ECShop源碼過渡使用了str_replace函數做字符串替換,黑客可繞過單引號限制構造SQL注入語句。只要開啟支付寶支付插件就能利用該漏洞獲取網站數據,且不需要注冊登入。ECSHOP的的版本同時都有這個漏洞,包括GBK與UTF-8。
 
  這一漏洞發現不久,ECShop官網已經發布相關程序補丁。360網站安全檢測平臺也第一時間向注冊用戶發送了告警郵件,提醒用戶盡快打補丁,防止黑客拖庫攻擊。同時,360安全工程師建議網站管理員及個人站長使用360網站安全檢測平臺對網站進行全面體檢,掌握網站安全狀況,并使用360網站衛士防御黑客攻擊。簡單的辦法,建議您盡快到ECSHOP官網升級最新補丁,免得事后麻煩哦。




轉載請注明出處: http://www.fengxinye.com/html/201302/19158.html
久久午夜免费视频| 精品久久久噜噜噜久久久| 久久久久久午夜精品| 国产91色综合久久免费分享| 国产高潮国产高潮久久久91| 久久久久人妻一区精品性色av| 久久精品中文字幕一区| 国产成人久久激情91 | 亚洲乱码日产精品a级毛片久久| 久久人人爽人人人人片av| 日本高清无卡码一区二区久久 | 久久精品国产精品青草app| 一本久久a久久精品vr综合| 一级做a爰片久久毛片看看| 久久精品国产亚洲AV香蕉| 中文字幕久久精品无码| 精品久久一区二区| 国产精品久久网| 性做久久久久久久久浪潮| 伊人久久综合无码成人网| 99国产精品久久| 久久精品国产亚洲5555| 精品久久久久久国产| 久久无码人妻一区二区三区| 日本福利片国产午夜久久| 久久精品一区二区影院| 99久久免费国产特黄| 久久夜色精品国产噜噜亚洲a| av午夜福利一片免费看久久| 久久er热视频在这里精品| 国产亚洲精品久久久久秋霞| 无码专区久久综合久中文字幕| 久久久久18| 日韩精品久久久久久久电影蜜臀| 国产精品xxxx国产喷水亚洲国产精品无码久久一区 | 欧美性猛交xxxx免费看久久久| 久久精品国产精品亚洲精品| AV色综合久久天堂AV色综合在| 久久久无码精品亚洲日韩京东传媒| 国内精品久久久久伊人av | 久久久久成人精品无码中文字幕|