安全补丁 2008.07.10

讨论本站的建设、更新等。

版主: Jack

安全补丁 2008.07.10

帖子Jack » 2008-07-16 7:11

用于修复新发现的Zen Cart几个管理页面的本地文件调用漏洞(漏洞公布于2008年7月10日)

这些文件是
admin/includes/initsystem.php
admin/includes/languages/english.php
admin/includes/languages/schinese.php

我们觉得不可能利用这些漏洞来调用本地或远程文件。
最坏情况是,可以利用漏洞来查看目标主机的本地文件路径。

要利用这个漏洞,还需要知道Zen Cart管理页面的地址。我们在Zen Cart的安装说明中,就有指出安装Zen Cart时,要修改默认的管理页面目录。

修复漏洞的方法:
打开上面提到的三个文件,在每个文件开始(<?php 的后面)加上以下代码:
代码: 全选
if (!defined('IS_ADMIN_FLAG')) {
  die('Illegal Access');
}



--- 附加说明 ---
对于版本 v1.3.8之前的版本,没有 initsystem.php 文件,只要改 english.php 和 schinese.php 两个文件

对于版本 v1.2.x,以上修改会造成管理页面错误,请先升级到最新版本。
头像
Jack
论坛版主
论坛版主
 
帖子: 11665
注册: 2004-12-16 10:04

Re: 安全补丁 2008.07.10

帖子nashliu » 2008-07-16 11:39

谢谢jack的通知,做电子商务的最怕出安全问题 :)
nashliu
新手上路
新手上路
 
帖子: 16
注册: 2008-07-11 11:28

Re: 安全补丁 2008.07.10

帖子cathy729 » 2008-07-16 15:52

:D 摘走了
谢谢老大
头像
cathy729
中级会员
中级会员
 
帖子: 56
注册: 2008-05-27 9:10

Re: 安全补丁 2008.07.10

帖子lxhua88 » 2008-07-18 11:32

更新及时哦
头像
lxhua88
高级会员
高级会员
 
帖子: 233
注册: 2008-01-25 8:55
地址: 云南昆明
QQ 帐号: 372450706

Re: 安全补丁 2008.07.10

帖子roooot » 2008-07-20 5:11

已经补上了 谢谢jack 8-)
roooot
新手上路
新手上路
 
帖子: 9
注册: 2008-07-19 8:02

Re: 安全补丁 2008.07.10

帖子xlr413 » 2008-07-21 16:35

补了。永远支持
xlr413
新手上路
新手上路
 
帖子: 10
注册: 2008-07-01 14:09

Re: 安全补丁 2008.07.10

帖子kkk5030 » 2008-07-23 23:18

顶顶顶顶
kkk5030
中级会员
中级会员
 
帖子: 75
注册: 2008-02-15 20:33

Re: 安全补丁 2008.07.10

帖子xiazhi56 » 2008-07-23 23:23

歇息宅坛主
xiazhi56
中级会员
中级会员
 
帖子: 76
注册: 2008-06-14 21:21

Re: 安全补丁 2008.07.10

帖子勇敢的心 » 2008-07-29 16:44

我很怕改这些代码,如果改了admin路径是不是就不用再改那些文件代码呢?
头像
勇敢的心
中级会员
中级会员
 
帖子: 54
注册: 2008-05-15 10:45

Re: 安全补丁 2008.07.10

帖子lh » 2008-08-22 8:57

得赶紧修改!
lh
普通会员
普通会员
 
帖子: 24
注册: 2008-07-24 19:09

下一页

回到 本站站务

 


  • 相关话题
    回复总数
    阅读次数
    最新文章

在线用户

正在浏览此版面的用户:没有注册用户 和 0 位游客