首页 > 数据库 >ZZCMS存在SQL注入漏洞(CNVD-2024-43213、CVE-2024-10291)

ZZCMS存在SQL注入漏洞(CNVD-2024-43213、CVE-2024-10291)

时间:2024-11-19 16:07:05浏览次数:1  
标签:ZZCMS CNVD 10291 2024 漏洞 SQL 注入

ZZCMS是一款用于搭建招商网站的CMS系统,由PHP语言开发。

 

国家信息安全漏洞共享平台于2024-11-06公布其存在SQL注入漏洞。

漏洞编号:CNVD-2024-43213、CVE-2024-10291

影响产品:ZZCMS 2023

漏洞级别:中

公布时间:2024-11-06

漏洞描述:漏洞位于源文件“/Ebak5.1/upload/phome.php”中的参数“phome”,缺少对外部输入SQL命令的安全验证,黑客可利用该漏洞执行SQL注入攻击,篡改数据库或拖库等非法操作。

 

解决办法:

准确说,这个漏洞不是ZZCMS自身的注入漏洞,而是其自带的Ebak(帝国备份王)存在的注入漏洞。解决起来也很简单:删除 /Ebak5.1/ 目录即可。

如果您不想删除,则建议使用 护卫神·防入侵系统,自带SQL注入防护功能,可有效拦截黑客SQL注入攻击(效果如下图)。

(拦截SQL注入效果图)

 

标签:ZZCMS,CNVD,10291,2024,漏洞,SQL,注入
From: https://www.cnblogs.com/huweishen/p/18555054

相关文章

  • 【SkekchUp Pro 2024下载与安装教程】
    SketchUp Pro 2024作为一款专业的3D建模软件,在建筑设计、城市规划和室内设计等领域具有广泛的应用前景.‌安装SketchUpPro2024的基本要求:‌操作系统要求‌Windows系统‌:SketchUpPro2024支持Windows10和Windows11操作系统。确保你的系统是最新的,并且已经安装了所有重......
  • 20222416 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容本次实验使用的MetasploitFramework(MSF)是一款开源安全漏洞检测工具,附带数千个已知的软件漏洞,并保持持续更新。Metasploit可以用来信息收集、漏洞探测、漏洞利用等渗透测试的全流程。(1)前期渗透①主机发现(可用Aux中的arp_sweep,search一下就可以use)②端口扫描:可以直......
  • 2024年入职/转行网络安全,该如何规划?_网络安全职业规划
     前言前段时间,知名机构麦可思研究院发布了 《2022年中国本科生就业报告》,其中详细列出近五年的本科绿牌专业,其中,信息安全位列第一。网络安全前景对于网络安全的发展与就业前景,想必无需我多言,作为当下应届生收入较高的专业之一,网络安全同样也在转行领域中占据热门位置,主要......
  • 2024最新网络安全自学路线,内容涵盖3-5年技能提升
     01什么是网络安全网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“渗透测试”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。 无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如Web安全技术,既有Web渗透,也......
  • 2024网络安全学习路线,最全保姆级教程,学完直接拿捏!
     关键词: 网络安全入门、渗透测试学习、零基础学安全、网络安全学习路线首先咱们聊聊,学习网络安全方向通常会有哪些问题CSDN独家网络安全资料包!点这里即可获取1、打基础时间太长学基础花费很长时间,光语言都有几门,有些人会倒在学习linux系统及命令的路上,更多的人会倒在......
  • PyCharm2024.1.4专业版Windows安装激活教程
    前言​ 本教程适用于Pycharm2024.1.x版本,笔者本次安装的是2024.1.4Professional,亲测可用,打开后可看到界面显示已经激活到2099年。下载Pycharm安装包及激活脚本​ 进入jetbrains官网历史版本下载页面:https://www.jetbrains.com/pycharm/download/other.html,下拉找到2024.1......
  • [DMY]2024 NOIP 模拟赛 Day 11
    挂分了。赛时T1看了一眼发现答案有单调性,以为是二分。想了一会发现写不成,于是去看看特殊性质,发现度数为二的性质只需要对图分一下层,记个最小值就行了。写完以后意识到正解和这个其实是一样的,只需要记录第一次到达的状态,对层数取\(\min\)再去做即可。交上去发现挂了,我的输......
  • 【Python数分实战】2024年中国汽车行业销售分析报告
    ......
  • 2024年前端最新场景题⾯试攻略(五)
    41.JS放在head⾥和放在body⾥有什么区别?【热度:420】将JavaScript代码放在<head>标签内部和放在<body>标签内部有⼀些区别:1.加载顺序:放在<head>⾥会在⻚⾯加载之前执⾏JavaScript代码,⽽放在<body>⾥会在⻚⾯加载后执⾏。2.⻚......
  • Z-Library最新可用官方网址及镜像入口【2024持续更新】
    Z-Library(简称Z-Lib)是全球最大的免费在线图书馆,分享各种电子书的下载。无论是各类电子书,还是期刊文章都可以在上面免费的获取,绝对称得上是「海量」书籍和文献。用户可在上面下载期刊、文章以及各类书籍,其共收录了超过 1000w 本书籍和 8000w 篇文章。因为版权问题,网站曾于......