| 网站首页 | Vip会员区 | 教程 | 下载 | 图片 | QQ家园 | 免费资源 | 在线服务 | 论坛 | 博客 | 程序开发 | It学堂 | 作品发布 | 
站点相关
代刻黑客光盘或订做光盘

精品软件程序定制

为您的网站或者服务器保驾护航
相关内容
最 新 热 门
相 关 文 章
没有相关文章
您现在的位置: 红色黑客联盟 >> 教程 >> 业界动态 >> 安全公告 >> 正文
[预警]动易 SiteFactory CMS 1.1存在多个远程注射漏洞
文章录入:7747.Net    责任编辑:7747.Net 

【字体:

[预警]动易 SiteFactory CMS 1.1存在多个远程注射漏洞
事件代号:Web Bug 0x13
信息来源:安全叶子技术小组[J.Leaves Security Team]

影响系统:
...... .......
动易 SiteFactory  CMS 1.1
..............
其他版本均未测试


系统简介:
SiteFactory™ 内容管理系统(PowerEasy® SiteFactory™ CMS)是动易公司面向大中型站点的构建与运营而全新自主设计研发的企业级网站内容管理软件产品。它以创新的技术和先进的理念突破了以往 CMS 系统软件的各种局限,拥有极为灵活的产品架构、极强的可扩展性与可伸缩性以最大限度地满足各类客户今天乃至未来的应用需求,成为了一个真正的“网站梦工厂”。

漏洞描述:
Leaves组织在审核动易代码的时候,发现“动易 SiteFactory  CMS 1.1”的一些文件对能人为控制的变量过滤不严,产生了多个远程注射漏洞。如果这些漏洞被不法分子所利用,后果将不堪设想。

目前情况:
目前,安全叶子技术小组[J.Leaves Security Team]并未打算联系动易官方。
您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     | 设为首页 | 加入收藏 | 广告服务 | 我要投稿 | 关于我们 | 版权申明 | 免责声明 | 隐私声明 | 网站地图 |