国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

XML-RPC for PHP遠程代碼注入漏洞

2019-11-05 01:08:49
字體:
來源:轉載
供稿:網友



信息提供:

安全公告(或線索)提供熱線:51cto.editor@Gmail.com

漏洞類別:

SQL注入漏洞

攻擊類型:

遠程進入系統

發布日期:

2005-06-30

更新日期:

2005-06-30

受影響系統:

PostNuke PostNuke 0.76 RC4b

PostNuke PostNuke 0.76 RC4a

PostNuke PostNuke 0.76 RC4

PostNuke PostNuke 0.750

安全系統:

漏洞報告人:

漏洞描述:

BUGTRAQ  ID: 14088

PostNuke是開放源碼,開放開發的內容治理系統(CMS)。

PostNuke xmlrpc模塊中存在遠程代碼注入漏洞,攻擊者可以利用這個漏洞以Web Server的權限執行任意命令。

但目前更多信息不詳。

<*來源:James Bercegay (security@gulftech.org)



鏈接:http://news.postnuke.com/modules.php?op=modload&name=News&file=article&sid=2699

*>

測試方法:

無 

解決方法:

臨時解決方法:

假如您不能馬上安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:

* 在治理模塊中禁用并刪除xmlrpc模塊,并從文件系統中完全刪除/xmlrpc.php和/modules/xmlrpc文件夾。

廠商補丁:

PostNuke

--------

目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:

http://www.postnuke.com/





發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 九龙坡区| 马公市| 恩施市| 吉木萨尔县| 崇阳县| 大洼县| 南华县| 从化市| 昌邑市| 威宁| 南召县| 闽清县| 牟定县| 芒康县| 营口市| 监利县| 田东县| 集贤县| 松溪县| 凤山市| 台东县| 吉安县| 红河县| 盐源县| 明水县| 伊宁县| 庆云县| 安国市| 富宁县| 驻马店市| 岢岚县| 樟树市| 漳浦县| 蒙城县| 固原市| 林芝县| 隆林| 黎川县| 礼泉县| 综艺| 洞口县|