动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 动易 2005最新漏洞公告

作者来源: 
阅读 数 51 人次 , 2006-3-18 17:52:00 

影响版本:

标准版 SQL版 

企业版 SQL版

学校版 SQL版

政府版 SQL版

全功能版 SQL版

免费access 版

不被影响的版本:2005动易ASSESS版

漏洞文件:User_Message.asp

等级:严重

描述:

此漏洞影响全部SQL版,如果用SA连接数据库黑客可以拿到系统管理员权限。如果用普通用户连接最严重情况,可以备份脚本木马。一般情况可能改管理员登陆密码,从而达到黑客登陆动易后台。控制整个动易系统!

ACCESS版可以得到管理员md5密码!

临时解决方案:

删除 user目录下的 User_Message.asp文件

动易sp2 发布之后,我们将公开测试漏洞方法! 


 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:蠕虫病毒伪装成游戏 通过P2P软件传播
· 下一篇:分析:即时通讯应慎防病毒传播
· Windows Internet服务器安全配置原理篇
· Linux环境下发现并阻止系统攻击
· 银行信息受木马威胁 国产杀毒软件已有良方
· C#中字符串的加密可用DSA和RSA实现
· Serv-U FTP软件的攻击防守


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077