咨询热线:4006-75-4006
售前:9:00-23:30 备案:9:00-18:00 技术:7*24h
ECSHOP的网站存在ecshop version XSS漏洞,黑客可以利用这个漏洞入侵您的网站。
恶意用户可以使用该漏洞来盗取用户账户信息、模拟其他用户身份登录,更甚至可以?改网页呈现给其他用户的内容。
[蓝队网络]强烈建议您立刻查看安全报告,修复此漏洞。
提供以下修复方案:
打开/admin/receive.php文件中,搜索如下代码:
$version=$_GET['version'];
修改为如下代码:
$version=htmlspecialchars($_GET['version']);