国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

XML-RPC for PHP遠程代碼注入漏洞

2019-11-05 01:08:49
字體:
來源:轉載
供稿:網友



信息提供:

安全公告(或線索)提供熱線:51cto.editor@Gmail.com

漏洞類別:

SQL注入漏洞

攻擊類型:

遠程進入系統

發布日期:

2005-06-30

更新日期:

2005-06-30

受影響系統:

PostNuke PostNuke 0.76 RC4b

PostNuke PostNuke 0.76 RC4a

PostNuke PostNuke 0.76 RC4

PostNuke PostNuke 0.750

安全系統:

漏洞報告人:

漏洞描述:

BUGTRAQ  ID: 14088

PostNuke是開放源碼,開放開發的內容治理系統(CMS)。

PostNuke xmlrpc模塊中存在遠程代碼注入漏洞,攻擊者可以利用這個漏洞以Web Server的權限執行任意命令。

但目前更多信息不詳。

<*來源:James Bercegay (security@gulftech.org)



鏈接:http://news.postnuke.com/modules.php?op=modload&name=News&file=article&sid=2699

*>

測試方法:

無 

解決方法:

臨時解決方法:

假如您不能馬上安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:

* 在治理模塊中禁用并刪除xmlrpc模塊,并從文件系統中完全刪除/xmlrpc.php和/modules/xmlrpc文件夾。

廠商補丁:

PostNuke

--------

目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:

http://www.postnuke.com/





發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 莱州市| 诏安县| 南溪县| 平山县| 武清区| 广昌县| 镇巴县| 罗甸县| 白银市| 罗甸县| 罗山县| 五峰| 柯坪县| 洛南县| 修文县| 呼和浩特市| 泽州县| 平果县| 富顺县| 海林市| 疏附县| 贵港市| 巴彦县| 富平县| 基隆市| 修武县| 北碚区| 家居| 沛县| 福鼎市| 南昌县| 介休市| 清水县| 孟津县| 临武县| 鄂伦春自治旗| 江西省| 长岛县| 松阳县| 大连市| 昌江|