网人发布高危安全补丁,下载过网人程序的虎友请注意!

[复制链接]
官方网站:http://www.wrmps.com/DownLoad/down/Soft/2008/3/3636437791.html

近期发现网人系统可以通过用javascript的document.cookie给客户端cookie写值的方法绕过后台登录而直接进入后台,从而进行后台各种操作。
严重程度:高危
涉及版本:所有版本

解决方法:
1,请先下载本补丁包将里面的文件传入admin目录下;
2,新建一个管理用户,用户名越特别越好,然后删除如sa、admin、root、master、admin888、administrator等一些常用管理账户名称的管理员
3,如有可能,请修改管理目录 admin ,修改目录后,请修改相关地方
   a,修改admin/System_Cook.asp文件,把admin/Admin_Style.css 的admin目录改为您现在的目录
   b,打开INC 目录下 ClsTemplates.asp 搜索:{$Admin} 然后把后面的 \"<A class=mBottomLink href=\"\"\"&WR_Setting(3)&\"Admin/Admin_login.asp\"\" target=_blank>管理登录</A>\" 改为 \"\"
   c,删除 /API 下的 UserSynchro 目录

如有问题,请与我们技术人员联系
0736-2558050-8006
13873664494
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏
收藏0
本帖违规,我要举报
举报本帖
免责声明:
本站资源均来源于网络或是会员上传,版权和著作权归原作者所有,如有不愿意被转载,请点击这里通知我们第一时间删除!
所有资源仅供下载后在本地学习研究参考使用!您必须在下载资源后的24个小时之内,从您的电脑中彻底删除。
所有资源不能用于任何商业和非法目的,否则一切后果请用户自负。如您需要商用,请支持和购买正版,本站不对您的使用负任何责任!
会员所发布的信息中如有涉及到具体的第三方个人(单位/公司)隐私、商业秘密等,侵犯其权益,对其构成不良影响的,本站有权不做通知直接删除!

精彩评论6

跳转到指定楼层
#沙发
flyman666 发表于 2008-3-5 20:46:53 | 只看该作者
已下载补丁!多谢老大提醒!!!:victory:
#板凳
lvoids 发表于 2008-3-5 21:35:30 | 只看该作者
谢了,已经下了:funk:
#地板
一般 发表于 2008-3-5 21:37:29 | 只看该作者
最近网人被黑的n多啊,据说打了这个补丁后继续被黑的也有
#地窖
kooolala 发表于 2008-3-6 21:06:28 | 只看该作者
感谢楼主提醒!!
6#
老人 发表于 2008-3-19 14:51:18 | 只看该作者
已下载补丁!多谢老大提醒!!!
7#
vipxianzxc 发表于 2013-4-13 22:04:55 | 只看该作者
(*^__^*) 告诉大家个好的**论坛 www.zhuobufan.com
您需要登录后才可以回帖 登录 | 注册帐号

本版积分规则

  • 终身成就勋章

    终身成就勋章
  • 原创之星勋章

    原创之星勋章
  • 搜虎帅哥勋章

    搜虎帅哥勋章
  • 特殊贡献勋章

    特殊贡献勋章

关注2

粉丝6

帖子2313

发布主题
15年专注源码提供
侵权投诉处理

点击这里投诉侵权

周一至周日10:00-21:00

反馈建议/违规信息举报

webmaster@souho.net 在线客服咨询

扫描二维码关注我们

严禁任何人以任何形式在本站发表与我国法律相抵触的言论!本站资源仅供本地学习研究,禁止用于任何违法犯罪活动!

搜虎源码所有资源来自网络收集整理,版权和著作权归原作者所有,仅供本地研究学习。若有侵权,请联系管理员及时删除!

所有资源严禁用于任何商业目的,否则一切后果请用户自负。如您需要商用,请支持和购买正版,本站不对您的使用负任何责任!

如会员所发布的信息中有涉及到具体的第三方个人(单位/公司)隐私、商业秘密等,侵犯其权益,对其构成不良影响的,本站有权不做通知将该信息予以直接删除处理!

网站备案号: 鄂ICP备17009394号-2