主题 : 我的jeecms是jeecms-3.1.1-final,怎么解决“跨站攻击”问题?
级别: 商业授权用户
UID: 25199
积分:64 加为好友
威望: 0 精华: 0
主题:5 回复:32
注册时间:2011-10-31
在线时长:0
1#   发表于:2014-11-27 15:08:01  IP:183.82.*.*

我的jeecms是jeecms-3.1.1-final,怎么解决这个问题?



http://bbs.jeecms.com/bug/32048.jhtml

当用户访问该页面后,攻击者可利用该漏洞窃取用户的敏感信息、钓鱼、劫持用户浏览器等。 
地址:https://10.10.10.10:8443/jeeadmin/jeecms/index.do,后台->内容管理处,标题,内容,退回原因均存在漏洞。 

等保评测发现这个问题,怎么解决?
级别: 状元
UID: 33380
积分:50625 加为好友
威望: 21 精华: 3
主题:88 回复:30687
注册时间:2012-05-07
在线时长:0
2#   发表于:2014-11-27 15:10:16  IP:182.205.*.*

我的jeecms是jeecms-3.1.1-final,怎么解决这个问题?



http://bbs.jeecms.com/bug/32048.jhtml

当用户访问该页面后,攻击者可利用该漏洞窃取用户的敏感信息、钓鱼、劫持用户浏览器等。 
地址:https://10.10.10.10:8443/jeeadmin/jeecms/index.do,后台->内容管理处,标题,内容,退回原因均存在漏洞。 

等保评测发现这个问题,怎么解决?
 您这个版本已经停止维护,请升级到最新v6
功成由勤,业精于勤。
级别: 商业授权用户
UID: 25199
积分:64 加为好友
威望: 0 精华: 0
主题:5 回复:32
注册时间:2011-10-31
在线时长:0
3#   发表于:2014-11-27 15:10:41  IP:183.82.*.*
怎么升级???
级别: 商业授权用户
UID: 25199
积分:64 加为好友
威望: 0 精华: 0
主题:5 回复:32
注册时间:2011-10-31
在线时长:0
4#   发表于:2014-11-27 15:11:05  IP:183.82.*.*
说得很轻巧,但我们这个网站都运行2年了。
级别: 总版主
UID: 10736
积分:149787 加为好友
威望: 212 精华: 42
主题:297 回复:127674
注册时间:2010-09-08
在线时长:90.1
5#   发表于:2014-11-27 15:14:52  IP:182.205.*.*
说得很轻巧,但我们这个网站都运行2年了。
 抱歉!您这版本已经到了服务期限的,jeecms售后服务是1年,如果您这个需要升级或者漏洞修复是需要联系我们售前人员
路漫漫其修远兮,吾将上下而求索!
1 共1页