首页
|
新闻资讯
|
网站运营
|
网络编程
|
数据库
|
服务器
|
网页设计
|
图像媒体
|
网络应用
|
搜索优化
|
资源下载
|
动网主机
|
DVBOX
本站内
互联网
ASP论坛
ASP.Net论坛
PHP论坛
安全
→ 阅读文章
动易 2005最新漏洞公告
作者
:
来源
:
阅读 数 51 人次 , 2006-3-18 17:52:00
影响版本:
标准版 SQL版
企业版 SQL版
学校版 SQL版
政府版 SQL版
全功能版 SQL版
免费access 版
不被影响的版本:2005动易ASSESS版
漏洞文件:User_Message.asp
等级:严重
描述:
此漏洞影响全部SQL版,如果用SA连接数据库黑客可以拿到系统管理员权限。如果用普通用户连接最严重情况,可以备份脚本木马。一般情况可能改管理员登陆密码,从而达到黑客登陆动易后台。控制整个动易系统!
ACCESS版可以得到管理员md5密码!
临时解决方案:
删除 user目录下的 User_Message.asp文件
动易sp2 发布之后,我们将公开测试漏洞方法!
本文Tags
:
病毒
收藏本文
打印本文
论坛讨论
关闭窗口
· 上一篇:
蠕虫病毒伪装成游戏 通过P2P软件传播
· 下一篇:
分析:即时通讯应慎防病毒传播
·
Windows Internet服务器安全配置原理篇
·
Linux环境下发现并阻止系统攻击
·
银行信息受木马威胁 国产杀毒软件已有良方
·
C#中字符串的加密可用DSA和RSA实现
·
Serv-U FTP软件的攻击防守
关于本站
|
联系我们
|
业务合作
|
客户案例
|
诚聘英才
|
广告合作
|
收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006
Cndw
.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077