主题 : jeesms 严重漏洞....
级别: 童生
UID: 34438
积分:14 加为好友
威望: 0 精华: 0
主题:2 回复:6
注册时间:2012-05-29
在线时长:0
1#   发表于:2012-06-19 09:02:45  IP:202.17.*.*
你们开源出来的系统就这么不负责任?!!!! 

详见:http://www.wooyun.org/bugs/wooyun-2010-04030
级别: 超级版主
UID: 2
积分:3036 加为好友
威望: 24 精华: 5
主题:206 回复:1328
注册时间:2009-06-02
在线时长:5.09
2#   发表于:2012-06-19 09:06:53  IP:59.246.*.*
首先,这个问题已经在爆出来时已经解决了。

第二,这个并不能算是jeecms的安全漏洞,为什么这么说了,因为如果你的后台密码泄露了,那就不存在安全漏洞的问题了,而为什么会出现这个问题,是因为jeecms演示站的问题,因为jeecms演示站把后台权限公布出来了,所以导致出现这个问题。

第三,对于用户来说,可以放心使用jeecms,因为jeecms在问题爆发出来后,马上就将文件上传规则给改了,再则,用户的管理员权限不外泄的话,并不会产生安全问题。
朝闻道,夕死可矣。
1 共1页