账号通
    

账号  

密码  

3206

查看

3

回复
主题:[反馈BUG]阿里云服务器提示 KesionCMS全版本SQL注入 [收藏主题] 转到:  
chenshikang 当前离线

764

主题

9

广播

11

粉丝
添加关注
级别:六年级

用户积分:2638 分
登录次数:300 次
注册时间:2008/12/4
最后登录:2024/4/3
chenshikang 发表于:2018/3/8 17:23:50   | 显示全部帖子 查看该作者主题 楼主 
做在线知识付费 选科汛云开店
KesionCMS的/Admin/Include/swfupload.asp文件中的CheckIsLogin()函数中,其中的UpFileObj.Form("AdminPass")未经过滤直接了SQL查询,导致黑客可沟通畸形HTTP请求,进行SQL注入。
 
科汛模板制作 WWW.COLK.ORG 专业仿站 QQ:58291754, 科汛模板制作 WWW.COLK.CN 专业仿站 QQ:58291754
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.18750秒 powered by KesionCMS 9.0