旧HAIK forum (参照のみ)

« back

[594]Re:swfuの脆弱性 2016/12/06(Tue) 9:28:44
name : いしまる [home] [設置先]
情報をみると管理者以外がログイン出来ない状況ではswfuの
脆弱性はこのTray.phpの件とは少し違うような気もします。

#article プラグインなどの脆弱性から管理者ログインされ
その上でphpプログラムをアップロードされたと言うことかも
しれません。任意のphpプログラムがアップロードされた
場合は、この手のCMSは何でも出来てしまいます。
最近は、管理者に分からないようにこっそりと動いて
悪用されます。
HAIKの設定をよく見ていませんが、.htaccessを準備して、
swfu/d や swfu/jsフォルダのphpファイルは実行出来ない
ようにするのも対策のひとつです。こうすると万が一
phpプログラムがアップロードされても実行出来ません。
.htaccessを設置するなら念の為、Perlのplやcgiの拡張子の
ファイルも実行出来ないように設定するのが良いと思います。

アップデートが公開されていて問題なく使えるようなら
差し替えた方がいいのでしょうね。
 
pass :


list

subject name date no flag
★ swfuの脆弱性 うみほし 2016/12/06(Tue) 6:47:52 591  
  → Re:swfuの脆弱性 うみほし 2016/12/06(Tue) 8:40:45 593  
  → Re:swfuの脆弱性 いしまる 2016/12/06(Tue) 9:28:44 594  
    → Re:Re:swfuの脆弱性 うみほし 2016/12/06(Tue) 9:45:04 596  
      → Re:Re:Re:swfuの脆弱性 いしまる 2016/12/06(Tue) 9:54:36 597  
        → Re:Re:Re:Re:swfuの脆弱性 うみほし 2016/12/06(Tue) 10:44:33 598  
          → Re:Re:Re:Re:Re:swfuの脆弱性 うみほし 2016/12/06(Tue) 10:56:15 600  
            → Re:Re:Re:Re:Re:Re:swfuの脆弱性 うみほし 2016/12/07(Wed) 7:44:03 612 解決済!

解決済みのためこれ以上の返信はできません。

+ P forum 1.33 +
このHAIK forumは、QHMユーザフォーラムが閉鎖されため、その代わりにtomzoが個人的に作成しているものです。
どうぞご自由にお使いください。当フォーラムはシステム不調により、新規書き込みは禁止とします。新HAIK forumをお使いください。 2016.9.22作成
一歩先を行くhaikユーザのためのTips