ecshop フルシリーズ バージョン ウェブサイトの脆弱性 リモート コード実行 SQL インジェクションの脆弱性

ecshop フルシリーズ バージョン ウェブサイトの脆弱性 リモート コード実行 SQL インジェクションの脆弱性

月収10万元の起業の夢を実現するミニプログラム起業支援プラン

ecshopの脆弱性は、2018年9月12日にセキュリティ組織によって公開されました。この脆弱性の影響範囲は広く、ecshop 2.73バージョンと最新の3.0、3.6、4.0バージョンはすべてこのecshopの脆弱性の影響を受けます。主な脆弱性は、リモートコードを使用してSQLインジェクションステートメントを実行することです。これにより、SQLクエリコードの挿入とWebサイトサーバーへのコードの書き込みが可能になります。深刻な場合は、サーバー管理者権限を直接取得できます。一部のWebサイトでは仮想ホストを使用しており、Webサイトのftp権限を直接取得できます。脆弱性のPOCが公開されており、簡単に使用できます。現在、多くのショッピングモールのWebサイトが攻撃され、大きな被害が発生しています。これを受けて、SINE Securityでは、ECSHOPの脆弱性の詳細、Webサイトの脆弱性を修正する方法、Webサイトのセキュリティを展開する方法について詳しく説明しています。

ecshopの脆弱性の原因

ウェブサイトのルート ディレクトリにある user.php コードの脆弱性の根本的な原因は、リモート関数を呼び出すときに表示値に直接挿入できる悪意のある SQL インジェクション ステートメントです。これにより、MySQL データベースのコンテンツを照会してウェブサイトの構成ファイルにデータを書き込んだり、データベースがウェブサイト ディレクトリにファイルをリモートでダウンロードしたりできるようになります。

このリファラーの内容は、ウェブサイトにリモートでスクリプトをダウンロードするように要求することです。ダウンロードが成功すると、スクリプトは直接 SINE.php という名前になります。攻撃者はこのファイルを開くと、ウェブサイトで読み取り、書き込み、アップロード、ダウンロードなどの操作を実行できるほか、直接サーバーに侵入してサーバー管理者権限を取得することもできます。

ecshop 脆弱性修正

現在、ecshop は公式にバージョンアップを行っておらず、脆弱性パッチも発表していません。SINE Security では、ウェブサイト運営者に対し、ウェブサイト構成ディレクトリの lib_insert.php 内の id と num のデータを整数に変換するか、ウェブサイトの user.php の名前を変更するか、ユーザー管理センターへのログインを停止するか、専門のウェブサイト セキュリティ会社を見つけて脆弱性パッチを修復し、ウェブサイト セキュリティのテストと展開を適切に行うことを推奨します。ウェブサイトの画像ディレクトリの書き込みを閉じ、画像の PHP スクリプトの実行権限を解除します。

元のタイトル: ecshop フルシリーズ版ウェブサイトの脆弱性、リモートコード実行、SQL インジェクションの脆弱性

キーワード: セキュリティの脆弱性

<<:  百度の重みは14日間で0から4に増加

>>:  U-Mail: 写真付きの美しい EDM メールを作成する

推薦する

ランキング会社は嘆いている。App Store は全面的に見直され、iOS ゲームのプレイ方法は間違いなく変わるだろう。

ランキング操作(自己水増し)した企業は泣き、ASOは陰で密かに笑っていた。 2時間に及ぶ2017年の...

XSXネットワークについてはどうですか? シンガポール VPS サーバーのレビュー

xsx.net (旧 pzea.com、ドメイン名は変更) は、中国本土向けの特別な直接ネットワーク...

クラウドネイティブの不変インフラストラクチャ - CoreOS

コンテナは、アプリケーションを完全にカプセル化し、単純で標準的な操作に抽象化したものです。アプリケー...

SOSOプレビュー機能による現場最適化

現在、Baiduを除き、Google、Sogou、Youdao、SOSOなど、ほとんどの検索エンジン...

Baidu Bear Accountの機能と用途について簡単に説明します

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますSEO 担...

Toutiaoが「検索」市場に参入するのは遅すぎますか?

今から検索製品を開発するのは遅すぎますか? 「今こそ新たなチャンスが訪れる時であり、新しい形の検索エ...

インターネット分散アーキテクチャの進化に関する簡単な説明

[[437209]]インターネット システムは多くの場合、膨大なユーザー ベースに直面しており、これ...

Webmaster.com の毎日のレポート: Suning.com が Vancl を獲得しようとする際に WeChat の抜け穴が露呈

1. Suning.comがVanclを誘致:電子商取引の利益団体が明確化Suning.comは、6...

一夜にして大ヒットとなったエルケに何が欠けているのか?

最近、河南省の多くの都市や地域が集中豪雨に見舞われ、深刻な被害が発生し、社会各界の注目を集めました。...

Hostus - 年間 5 ドル / 128 MB メモリ / 10 GB ハード ドライブ / 200 GB トラフィック / ラスベガス

Hostus のクリスマス プロモーションには、特に目新しいものはなく、同じモデルがいくつかあるだけ...

エッジコンピューティングがエネルギー業界のミッシングリンクである理由

エネルギー業界は大きな変革期にあり、再生可能エネルギーの導入、電力需要の急増、電気自動車の増加など多...

データ駆動型の世界でイノベーションを起こすにはなぜエッジコンピューティングが必要なのでしょうか?

[[411684]]エッジ コンピューティングは、顧客データがネットワークのエッジで、元のデータ ソ...

Yinke がウェブサイトの最適化について語り、SEO 最適化を簡単にします (I)

私はウェブサイトの最適化に1年近く携わり、この間多くのSEOの依頼を引き受けてきました。残念ながら、...

弁護士はセーフハーバー原則は適用されず、頭条の削り取りは罪を免れないと主張

弁護士の解釈:セーフハーバーはToutiaoを救えるか?今日頭条をめぐる著作権論争はますます深刻にな...