4008-888-888

网站建设 APP开发 小程序

知识

网易科技讯 3月20日消息,360网站安全检测平台向网易科技发来检测报告,称国内流行的多多返利建站系统存在高危漏洞,可能使黑客获得返利网站后台的超级管理员权限,并进一步篡改

您当前位置>主页 > 知识 > 网站建设 >

360称“多多返利”建站体系存在高危破绽

发表时间:2021-06-11 23:45

文章来源:admin

浏览次数:

  网易科技讯 3月20日消息,360网站安全检测平台向网易科技发来检测报告,称国内流行的“多多返利”建站系统存在高危漏洞,可能使黑客获得返利网站后台的超级管理员权限,并进一步篡改、欧宝体育app盗取网购用户数据,据估计,受该漏洞影响的网购人群多达数百万。

  “多多返利”官网显示,QQ返利网(、51返利网()、丐网天猫(gaiwang.com)等20余家国内知名的返利网站均使用了“多多返利”建站系统。而一旦建站系统出现漏洞,所有使用该系统的网站都将面临被黑客入侵的风险。

  360网站安全检测报告称,“多多返利”建站系统存在漏洞类型为SQL注入,黑客可利用该漏洞绕过防火墙访问网站数据库,获取后台超级管理员权限,甚至在网站服务器植入脚本后门。

相关欧宝体育最新登录案例查看更多