phpcms v9关键key泄露漏洞的解决办法
近期,phpcms被知名漏洞检测网站wooyun.org公布有关键key的漏洞,之后旧版本的phpcms在360检测也会出现该漏洞的提示:
关于这个漏洞的危害,360已经描述的很清楚了,就是会泄露key值,然后黑客可以通过该漏洞往网站植入用户,或者删除用户,这样一旦遇到恶意删除用户,对网站来说会损失大量的用户,给广大站长们带来非常严重的经济损失。
还好官方接到通知后就有了更新包:
http://download.phpcms.cn/v9/9.0/patch/
更新补丁包后,网站的漏洞就被修补上了。
无忧主机相关文章推荐阅读:
