360称“多多返利”建站系统存在高危漏洞

    3月20日消息,360网站安全检测平台向网易科技发来检测报告,称国内流行的“多多返利”建站系统存在高危漏洞,可能使黑客获得返利网站后台的超级管理员权限,并进一步篡改、盗取网购用户数据,据估计,受该漏洞影响的网购人群多达数百万。

    “多多返利”官网显示,QQ返利网(fanli.qq.com)、51返利网(51fanli.com)、丐网天猫(gaiwang.com)等20余家国内知名的返利网站均使用了“多多返利”建站系统。而一旦建站系统出现漏洞,所有使用该系统的网站都将面临被黑客入侵的风险。

    360网站安全检测报告称,“多多返利”建站系统存在漏洞类型为SQL注入,黑客可利用该漏洞绕过防火墙访问网站数据库,获取后台超级管理员权限,甚至在网站服务器植入脚本后门。

    360称已将漏洞修复方案通知“多多返利”官方,并建议各返利网站尽快下载使用其最新版本。

    来源:网易科技

广告合作
QQ群号:707632017

温馨提示:

1、本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。邮箱:2942802716#qq.com(#改为@)。

2、本站原创内容未经允许不得转裁,转载请注明出处“站长百科”和原文地址。

热门教程

  • Z-Blog教程
    Z-Blog教程
    ZBlog教程分享ZBlog安装教程、ZBlog建站教程和ZBlog使用教程等相关教程,包括如何创建...
  • WordPress教程
    WordPress教程
    WordPress教程提供了关于WordPress的基础知识和技巧,包括安装、设置、发布内容、选择主...
  • CSS教程
    CSS教程
    CSS教程提供了关于如何使用CSS来设计和美化网页的基础知识和技巧,包括选择器、样式规则、盒模型、布...
  • 宝塔面板教程
    宝塔面板教程
    宝塔面板教程是一个致力于向用户传授宝塔面板的使用技巧和知识的学习资源,旨在帮助用户快速上手和充分利用...
  • PHP教程
    PHP教程
    PHP教程提供了关于PHP语法、变量、函数、流程控制等概念的详细指导,同时介绍了常见的Web开发技术...

3个月免费VPS

亚马逊云科技

阿里云