账号通
    

账号  

密码  

8413

查看

8

回复
主题:KesionCMS V9.x 注入漏洞的修复(感谢 360网站安全检测平台) [收藏主题] 转到:  
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2014/2/27 18:07:54   | 只看该作者 查看该作者主题 楼主 

注入文件在会员邮件激活认证文件 user/ActiveCode.asp

注入细节:略


修复方法:


请下载以下文件覆盖到user目录即可



 下载信息  [文件大小:3.81 KB 下载次数: 次]
点击下载文件:ActiveCode(gbk).rar



 下载信息  [文件大小:3.93 KB 下载次数: 次]
点击下载文件:ActiveCode(utf-8).rar



以下补丁适合9.5x的所有版本(含商业版)

 
KesionCMS,,
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ygr1971 当前离线

1404

主题

44

广播

45

粉丝
添加关注
级别:版主

用户积分:8683 分
登录次数:124 次
注册时间:2011/11/13
最后登录:2021/11/2
ygr1971 发表于:2014/2/27 18:18:20   | 只看该作者 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
hejian 当前离线

1201

主题

4

广播

4

粉丝
添加关注
级别:九年级

用户积分:3522 分
登录次数:563 次
注册时间:2006/12/26
最后登录:2024/1/21
hejian 发表于:2014/2/28 0:08:11   | 只看该作者 查看该作者主题 藤椅 
做在线知识付费 选科汛云开店

感谢各方,及时修复!



科汛讨论高手群:25708743,欢迎大家加入,有问题欢迎讨论!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
qf520 当前离线

1098

主题

3

广播

15

粉丝
添加关注
级别:八年级

用户积分:3509 分
登录次数:825 次
注册时间:2009/12/16
最后登录:2024/10/19
qf520 发表于:2014/2/28 10:53:24   | 只看该作者 查看该作者主题 板凳 
科汛在线网校系统
为了众多科讯网站的安全,快出下个补丁吧!这样后台会有提示升级,减少网站被注入的可能
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
云道互联云帆 当前离线

194

主题

1

广播

0

粉丝
添加关注
级别:一年级

用户积分:474 分
登录次数:97 次
注册时间:2014/1/20
最后登录:2014/7/9
云道互联云帆 发表于:2014/3/3 10:25:24   | 只看该作者 查看该作者主题 报纸 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wlwlycl 当前离线

1537

主题

23

广播

7

粉丝
添加关注
级别:高一年

用户积分:6647 分
登录次数:587 次
注册时间:2007/1/6
最后登录:2021/7/14
wlwlycl 发表于:2014/3/3 10:52:22   | 只看该作者 查看该作者主题 地板 
做在线知识付费 选科汛云开店

9.0X 适合这个补丁吗???

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
山里人20121214 当前离线

91

主题

1

广播

1

粉丝
添加关注
级别:学前班

用户积分:251 分
登录次数:46 次
注册时间:2012/12/14
最后登录:2014/4/2
山里人20121214 发表于:2014/3/4 16:12:29   | 只看该作者 查看该作者主题 7楼 
科汛在线网校系统
/plus/error.asp 和/ask/handle.asp也存在漏洞,怎么修复???
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lx66be 当前离线

1

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:3 分
登录次数:1 次
注册时间:2014/3/6
最后登录:2014/3/6
lx66be 发表于:2014/3/6 17:18:41   | 只看该作者 查看该作者主题 8楼 
科汛在线考试系统(NET)
已修复,谢谢。。














点击查看原图
最好看的电影www.zhoumody.com
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
windowsmx 当前离线

27

主题

1

广播

0

粉丝
添加关注
级别:学前班

用户积分:34 分
登录次数:8 次
注册时间:2011/12/27
最后登录:2016/1/16
windowsmx 发表于:2014/4/3 10:59:56   | 只看该作者 查看该作者主题 9楼 
科汛在线商城系统(NET)

以下是引用 山里人20121214在2014/3/4 16:12:29的发言:
/plus/error.asp 和/ask/handle.asp也存在漏洞,怎么修复???



同问这个漏洞怎么修复

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.20410秒 powered by KesionCMS 9.0