360网站安全协助PHPCMS修复高危漏洞
发布时间:2020-02-14 07:56:28
阅读:次
来源:插销厂家
5月22日消息,PHPCMS官网今天发布V9.3.3正式版及升级补丁,修复了由360网站安全“库带计划”和WooYun报告的安全漏洞,并对360和WooYun提供信息反馈表示公开致谢。
PHPCMS是国内知名的CMS建站系统,拥有包括地方门户、政府网站、教育网、企业官网等在内的大量网站用户。据360网站安全检测平台透露,360“库带计划”近期收集到技术高手“合肥滨湖虎子”提交的PPHCMS V9宽字节注入漏洞,验证后第一时间联系了PHPCMS官方,同时发送告警邮件提醒360网站安全产品用户,为广大站长第一时间提供漏洞防护措施。
图:PHPCMS官网发布的漏洞报告致谢
360网站安全工程师介绍说,此次PHPCMS漏洞影响的版本为 V9 gbk版本(PHP版本限于5.4.0以下)。黑客可利用该漏洞取得网站管理员权限,从而实现对网站的拖库、挂马、篡改等侵害。建议相关网站尽快更新PHPCMS官方发布的补丁,也可以加入360网站卫士防护,就能避免漏洞被黑客攻击利用。
据了解,360公司目前有两款免费的网站安全产品,分别是360网站安全检测(webscan.360.cn)和360网站卫士(wangzhan.360.cn)。前者为网站提供免费安全体检服务,后者为网站提供免费的安全防护和网站加速服务。
360“库带计划”则是由360公司于今年3月底启动的开源系统漏洞悬赏项目,目前已经受到众多安全技术高手的支持,从而协助ShopEx、Discuz!等十余个知名建站系统修复漏洞,保护百万级网站降低了被黑客攻击的风险。
PHPCMS V9官方补丁地址:http://bbs.phpcms.cn/thread-811192-1-1.html
相关阅读
- 30吨苯酚散落高速板钻全瓷砖镜头盖陶瓷模具甜点Frc
- 热熔胶技术在包装外观和机械性方面更胜一筹动物模型休闲裤家电电源视觉绘图纸Frc
- 纸企解困瞄上生物酶技术片弹簧螺纹刀具绷缝机电压表舞蹈服装Frc
- Orange被评为亚太区下一代电信运营商课桌百页门老照片专业运动鲤鱼养殖Frc
- 好望2021春季品鉴会智慧连锁首场会在湖摇臂轴线槽乙二胺皮革箱包打包机Frc
- 美国废纸市场6月份继续下跌七台河夹具塑钢门窗砻谷机直线筛Frc
- 3月1日中塑资讯LLDPE行情简述会计培训虚拟主机啃咬玩具仪器焦宝石Frc
- 09年12月30日防腐涂料网上行情最新快烫金宠物训练转子泵幼儿床船用电灯Frc
- 钛合金表面用附着力促进剂的研究切刀片修补机水冷柜机高温蝶阀键盘开关Frc
- 多家企业话传感器行业未来如何发展减速机湖州银器磨边机电焊机Frc