| 漏洞编号:PEAS20071120 危害程度:极严重 影响版本:动易4.03、2005、2006 所有版本(包括免费版、商业SQL版及Access版),正式版、SP1、SP2、SP3、SP4、SP5、SP6都受此影响。2007-11-20 13:00以后从官方下载的系统不存在此漏洞。 漏洞描述:因为动易系统的API/ApiResonse.asp及用户后台有几个文件存在着注入漏洞。黑客可以通过伪造的数据进行注入攻击,然后可得到WebShell权限。 解决方法:(以下两步必须都要做) 组件下载:http://www.powereasy.net/Soft/PE_soft/236.html 如何检查是否已经安装了最新组件? 包含此漏洞补丁的最新组件版本为1.8.6或以上。如果低于此版本,则意味着有此漏洞。 |