找回密码
 加入怎通
查看: 119|回复: 2

织梦建站系统曝高危漏洞 站长请尽快安装补丁(织梦cms 漏洞)

[复制链接]
我来看看 发表于 2023-03-03 06:49:35 | 显示全部楼层 |阅读模式
9 Q5 U* Y+ u- w, Q2 E$ J

项目招商找A5 快速获取精准代理名单 笔者虽然有一份产品运营的工作,但是同样也是一名个人站长我常用的建站系统有织梦系统和wordpress系统,所以也非常关注这两个系统的最新动态今天菜菜在网上游荡时,忽然看到一篇织梦系统被曝安全漏洞的文章,不过好在织梦官网已经发布相应的补丁,在这里提醒广大站长朋友,赶紧去官网下载并添加补丁。

7 C0 | z8 G& a

赛迪网讯1月22日消息,第三方漏洞报告平台乌云最新曝光DedeCMS建站系统SQL注入漏洞攻击者可以借此漏洞实施攻击,直接窃取服务器数据据360网站安全检测对注册用户的分析发现,半数以上使用DedeCMS系统的网站受到该漏洞威胁,建议站长尽快安装织梦官方补丁。

5 l+ A) R; L) k8 f

DedeCMS在国内应用广泛,是目前最流行的建站系统之一本次曝光的漏洞已经影响网易、万网、人人、CSDN以及织梦官方演示站点等众多知名网站,还有大批中小网站同样存在漏洞风险,广大站长应予以高度重视据360安全工程师分析,DedeCMS最新曝光的SQL注入漏洞存在于/plus/search.php中,其中的$typeid变量被二次覆盖导致前面的判断失效,从而产生漏洞。

4 [9 |/ |8 g$ X0 q: A- f$ {. l5 x

而且,包括GBK版本和UTF-8版本的DedeCMSV5.7均存在这一漏洞目前,织梦DedeCMS官网已经发布补丁程序,360网站安全检测平台第一时间向注册用户群发了告警邮件,提醒用户尽快打补丁,防止黑客拖库攻击。

4 E' I8 b/ o( r" L9 p2 O

同时,360网站工程师建议网站管理员及个人站长使用360网站安全检测平台对网站进行全面体检,掌握网站安全状况,并使用360网站卫士防御黑客攻击文章由服装搭配转载自网络,文章为赛迪网原创,感谢赛迪网对于站长的提示。

0 Y+ u, D" _! g9 ]) E. X/ T

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

& ^2 n6 b6 D0 q; p% |3 {" v+ r) ` * ~" ~- r/ Y3 h4 b7 }/ a % E7 M* h3 p3 Q' o; [0 Z/ P; ?, h4 o6 O' R8 O: d

暂时无法加载帖子列表

回复

使用道具 举报

coly 发表于 2026-02-07 19:53:14 | 显示全部楼层
这个分享太实用了,刚好能用到,感谢楼主!
回复

使用道具 举报

风停花开 发表于 2026-09-09 05:10:57 | 显示全部楼层
刚好遇到类似问题,看完这个帖子心里有底了
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-9-12 05:22 , Processed in 0.060790 second(s), 24 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表