1. 程式人生 > >SCANV團隊預警BocWebCMS系統高危漏洞

SCANV團隊預警BocWebCMS系統高危漏洞

   近日,SCANV團隊監測到國內安全研究者發現 的BocWebCMS系統高危漏洞。黑客可利用該漏洞上傳惡意指令碼、獲取敏感資訊,甚至直接控制網站。

   BocWeb是國內主流的的網站建設系統之一,主要服務於國內企業及行業使用者。BocWeb系統的uploadify上傳外掛由於許可權控制不當,導致黑客可以將任意檔案上傳到目標網站的根目錄下。如果向目標網站上傳惡意指令碼,黑客就能夠直接獲取到網站敏感資料,甚至直接控制網站,將危害到萬科、保利、吉利汽車、珀萊雅、浙江廣廈數百家地產、電器、汽車等行業企業的網站。SCANV建議廣大企業網站及時聯絡BOC博採互動公司獲取最新的安裝補丁