【行業(yè)動(dòng)態(tài)】Ecshop完整版網(wǎng)站漏洞遠(yuǎn)程代碼執(zhí)行sql注入漏洞
安全組織于2018年9月12日披露了ecshop漏洞。該漏洞受到廣泛影響。 ecshop 2.73版本和最新的3.0,3.6和4.0版本受到ecshop漏洞的影響。是使用遠(yuǎn)程代碼執(zhí)行sql注入語(yǔ)句漏洞,它可以插入sql查詢代碼并將代碼寫(xiě)入網(wǎng)站服務(wù)器。說(shuō)真的,您可以直接獲取服務(wù)器的管理員權(quán)限。即使有些網(wǎng)站使用虛擬主機(jī),也可以直接獲取網(wǎng)站ftp。權(quán)限,漏洞POC已公開(kāi),易于使用,許多商城網(wǎng)站目前正在受到攻擊,這是有害的。為此,我們提供有關(guān)ECSHOP漏洞的...