Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

x3.1 360安全检测中心曝漏洞 plugin.php存在可执行漏洞

[复制链接]
zhiroc 发表于 2014-6-26 14:19:36 | 显示全部楼层 |阅读模式
                                                                                                                        漏洞形成的原因:
        在PHP中可以执行代码的函数。如eval()、assert()、``、system()、exec()、shell_exec()、passthru()、 escapeshellcmd()、pcntl_exec() 等由于程序使用以上个别函数,并从客户端获取输入,如未正确处理,极可能导致代码执行漏洞。危害:网站被写如后门,直接沦为肉鸡。解决方案:根据漏洞参数定位问题函数,进行过滤


据说这是一个很严重的高危漏洞,请官方引起重视,或者说,帮助处理一下。

                                                                                                     

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-13 08:37 , Processed in 0.023128 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表