亚洲AV成人精品一区久久无码 国产日日夜夜精品视频 天天干天天操波多野结衣 国产欧洲av

1481瀏覽量

[漏洞公告] ECShop 遠(yuǎn)程代碼執(zhí)行高危漏洞

來(lái)源:阿里云 時(shí)間:2018-09-02

2018年8月31日晚,阿里云云盾應(yīng)急響應(yīng)中心監(jiān)測(cè)到有安全研究人員披露了一個(gè)ECShop全系列版本遠(yuǎn)程代碼執(zhí)行高危漏洞。

 

漏洞描述
ECShop的user.php文件中的display函數(shù)的模版變量可控,導(dǎo)致注入,配合注入可達(dá)到遠(yuǎn)程代碼執(zhí)行。攻擊者無(wú)需登錄站點(diǎn)等操作,直接可以利用漏洞獲取服務(wù)器權(quán)限,危害嚴(yán)重。

 

漏洞評(píng)級(jí)
嚴(yán)重

 

影響范圍
ECShop全系列版本,包括2.x,3.0.x,3.6.x等

 

安全建議
1、修改include/lib_insert.php中相關(guān)漏洞代碼,將$arr[id]和$arr[num]強(qiáng)制轉(zhuǎn)換成int型,如下示例:
$arr[id]=intval($arr[id])
$arr[num]=intval($arr[num])

 

2、使用阿里云WAF的客戶無(wú)需升級(jí)補(bǔ)丁即可防御。

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開(kāi)始。
歡迎填寫(xiě)表格或發(fā)送合作郵件至: [email protected]

大理青橙科技

電話:13988578755 13988578755

郵箱:[email protected]

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

亚洲国产精品无码久久线北 | 一区二区三区免费视频网站| 亚洲日韩AN无码专区| 日韩国产欧美精品综合二区| 密臀精品人妻一区二区三区| 亚洲日韩一区二区一无码| 色域网丁香五月婷婷色| 中文字幕不卡一区| 91视频国产一区| 奇米第四国产亚洲精品| 久久秘?成人久久无码| 精品久久久久久无码人妻热| 免费 无码 国产白丝| 国产精品久久99精品国产| 人妻少妇精品视频二区| 精品无码中文字幕在线| 国产乱码精品一区三上| 欧美日韩国产免费一区二区三区| 国产欧美日本不卡| 亚洲爆乳无码专区| 亚洲高清无码二区| 亚洲影院在线观看| 欧美一级久久精品| 日韩永久免费精品视频| 久久久久亚洲精品男人的天堂| 精品久久亚洲中文无码色| 国产丰满无码在线观看| 日本 中文字幕 亚洲 乱| 亚洲av中文无码字幕色三| 欧美不卡激情三级在线观看| 麻豆尤物91在线sv| 国产超碰无码最新上传| 亚洲日韩第一在线麻豆视频免费观看 | 国产日产欧美欧韩在线| 亚洲黄色一级大片免费看| 欧洲在线视频一区二区| 日韩精品另类无码免费观看| 成人免费在线观看无码| 五月丁香六月婷婷国产视频| 国产成人综合亚洲AV第一页| 日韩一区综合大全|