账号通
    

账号  

密码  

3623

查看

7

回复
主题:[反馈BUG]最新X1.5 的 0902版 依然有SQL注入漏洞,请官方检查!!!! [收藏主题] 转到:  
goon2005 当前离线

740

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:3504 分
登录次数:229 次
注册时间:2006/10/31
最后登录:2018/2/26
goon2005 发表于:2016/9/21 9:35:29   | 显示全部帖子 查看该作者主题 楼主 
在阿里云主机上安装了科讯系统开发的网站,打了官方最新版0902的补丁

点击查看原图

   但是之后依然出现web漏洞提示【云盾 ● 服务器安全(安骑士)】,请官方查看修复下
 
<a href=http://www.wjyjjs.com title=上海武警总队******>上海武警总队******</a>
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
goon2005 当前离线

740

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:3504 分
登录次数:229 次
注册时间:2006/10/31
最后登录:2018/2/26
goon2005 发表于:2016/9/27 13:37:44   | 显示全部帖子 查看该作者主题 沙发 
官方都置若罔闻吗?漏洞修补几次还是一直提示!!!!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
goon2005 当前离线

740

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:3504 分
登录次数:229 次
注册时间:2006/10/31
最后登录:2018/2/26
goon2005 发表于:2017/2/23 15:09:05   | 显示全部帖子 查看该作者主题 藤椅 
做在线知识付费 选科汛云开店
2017  修复 阿里云提示的 科讯全系列SQL注入,修复文件:/admin/include/swfupload.asp   
  line  
64行 :
If CheckIsLogin( KS.ChkClng ( UpFileObj.Form("AdminID") ) , KS.DelSql(replace( UpFileObj.Form("AdminPass") ,"'","")) ) =false Then  即可

点击查看原图
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
goon2005 当前离线

740

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:3504 分
登录次数:229 次
注册时间:2006/10/31
最后登录:2018/2/26
goon2005 发表于:2017/2/27 10:25:56   | 显示全部帖子 查看该作者主题 板凳 
科汛在线网校系统
KesionCMS的/Admin/Include/swfupload.asp文件中的CheckIsLogin()函数中,其中的UpFileObj.Form("AdminPass")未经过滤直接了SQL查询,导致黑客可沟通畸形HTTP请求,进行SQL注入。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了改漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】











依然提示bug
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.14063秒 powered by KesionCMS 9.0