PageAdmin网站内容管理系统(CMS)交流论坛

注册

 

QQ登录

只需一步,快速开始

发新话题 回复该主题

SQL注入漏洞求助 [复制链接]

1#
您好,我们单位网络中心用铱迅扫描出以下漏洞,请技术人员指导一下如何处理,之前已经更新了2018-11-24补丁。
有商业授权,非常感谢!我计划升级4.0,但目前网站在高负荷的承载期,不适合过渡,至少还得坚持到今年年末!请不吝帮助解决,再次感谢!

URL        http://xxxx.xxxx.cn/e/member/index.aspx?s=1&type=login
风险评级        高风险
相关域名        http://xxxx.xxxx.cn/ 访问域名 访问URL

漏洞简述        存在注入的URL:http://xxxx.xxxx.cn/e/member/index.aspx?s=1&type=login
该注入类型为:宽字节SQL注入
验证性扫描结果:
请求报文        --
响应报文        --
分享 转发
TOP
2#

这个暂时没有办法,v3已经不更新了,补丁也解决不了问题,底层框架设计的缺陷
TOP
发新话题 回复该主题