图形图像 多媒体类 机械电子 办公系列 程序设计 网站开发 数据库教程 路由技术 网络原理 网络应用 考试认证
手机分类
  网站导航: 电脑时代在线 · 网络应用教程 · 网络安全教程 · 系统漏洞

动易 2005最近漏洞公告

手机资讯
『动易 2005最近漏洞公告』如果文章中有大量图片,显示会较慢,请等待图片下载完成
 
点击数: 来源:无 更新时间:2005-8-12 
影响版本:

标准版 SQL版 

企业版 SQL版

学校版 SQL版

政府版 SQL版

全功能版 SQL版

免费access 版

不被影响的版本:2005动易ASSESS版

漏洞文件:User_Message.asp

等级:严重

描述:

此漏洞影响全部SQL版,如果用SA连接数据库黑客可以拿到系统管理员权限。如果用普通用户连接最严重情况,可以备份脚本木马。一般情况可能改管理员登陆密码,从而达到黑客登陆动易后台。控制整个动易系统!

ACCESS版可以得到管理员md5密码!

临时解决方案:

删除 user目录下的 User_Message.asp文件

动易sp2 发布之后,我们将公开测试漏洞方法! 

】【关闭窗口
  上一页:
  下一页:
系统漏洞:相关文章
系统漏洞点击榜
推荐文章3月14日Ipswitch IMail 溢出漏洞
推荐文章3月14日GnuPG内置签名验证漏洞
推荐文章Linux Kernel XFS文件系统本地资
推荐文章Symantec Ghost 本地管理认证凭
推荐文章3月10日Red Hat对python升级
推荐文章3月10日Red Hat对kdegraphics升
推荐文章3月9日Red Hat对spamassassin升
推荐文章3月9日Red Hat对openssh升级
推荐文章Red Hat对kernel升级
推荐文章3月9日Red Hat对squid升级
搞笑自拍|图片故事|美女图库|体坛宝贝|明星爆料|世界奇观|风光摄影|历史回忆|大千世界
系统漏洞推荐图片
advertisement
关于站点 - 广告服务 - 联系我们 - 版权隐私 - 免责声明 - 合作伙伴 - 程序支持 - 网站地图 - 返回顶部  
网站文本地图
  版权所有:电脑时代在线 2005-2009 欢迎各种媒体转载我们的原创作品[转载请注明出处]
copyright © 2005-2007 www.PCvz.com online services. all rights reserved. 蜀ICP备05015578
Template designed by PCX. Optimized for 1024x768 to Firefox,Opera and MS-IE. Site powered by EQL.
红盾
热爱电脑,热爱生活
拥有电脑,拥有生命
让我们享受拥有电脑的时光