怎麼修復網站漏洞之metinfo遠程SQL注入漏洞修補

2018年11月23日SINE網站安全檢測平臺,檢測到MetInfo最新版本爆出高危漏洞,危害性較大,影響目前MetInfo 5.3版本到最新的 MetInfo 6.1.3版本,該網站漏洞產生的主要原因是MetInfo的上傳代碼裏的參數值沒有進行安全過濾,導致上傳路徑這裏進行僞造路徑,並可以插入惡意的代碼,以及特殊字符進行上傳圖片到MetInfo的後臺。 MetInfo也叫米拓企業網站建站系統,是
相關文章
相關標籤/搜索