当前位置:论坛首页 > Linux面板 > 讨论

【已回应】最近苹果cms有人发现有漏洞网站被大量挂马

发表在 Linux面板2019-12-15 09:33 [复制链接] 32 20700

最近苹果cmsv8和10,有漏洞网站被大量挂马,看样子都是执行的sql,把对方的js文件添加在片名上面,宝塔防火墙拦截不了,对方直接在网站目录上面生成php木马
举报 只看该作者 回复
发表于 2019-12-15 10:17:35 | 显示全部楼层
哈有这样的啊,你可以修改哈路经等问题的啊

阿里云服务器1折秒杀:http://t.cn/A6PsKF2d  发表于 2020-2-9 16:00
举报 回复 支持 反对
发表于 2019-12-17 11:09:33 | 显示全部楼层
本帖最后由 yanghaiwei 于 2019-12-17 11:10 编辑

不是路径问题,是漏洞,苹果cms最新版已经修补,但我想不明白,使用了防火墙为什么还能在网站目录上面生成木马? @大炮运维V587
举报 回复 支持 反对
发表于 2019-12-17 11:53:16 | 显示全部楼层
举报 回复 支持 反对
发表于 2019-12-17 11:53:53 | 显示全部楼层
苹果CMS的作者已经更新了。请大家去github 上面把代码下载下来
举报 回复 支持 反对
发表于 2019-12-17 11:55:02 | 显示全部楼层
举报 回复 支持 反对
发表于 2019-12-18 10:20:39 | 显示全部楼层
楼上正解啊
举报 回复 支持 反对
发表于 2019-12-18 10:36:36 | 显示全部楼层
只能更新一下CMS解决了
举报 回复 支持 反对
发表于 2019-12-20 09:25:06 | 显示全部楼层
本帖最后由 yanghaiwei 于 2019-12-20 09:35 编辑
宝塔技术-小强 发表于 2019-12-17 11:55
https://github.com/magicblack/maccms8

我是通过苹果官方后台更新的程序 http://update.maccms.com/v8/?c=check&v=2019.1003&p=5.6.40&t=1576804532 苹果虽然关闭,但这个还可以使用,我在上面下载的离线包更新,更新完成显示的版本是当前版本:2019.1003,今天打开,其中一个网站还是被挂马,我今天打开这个链接的离线包文件,看升级文件12月18号有更新过,我现在重新下载覆盖升级,同时也更新了宝塔防火墙,希望不要被挂马了吧
举报 回复 支持 反对
发表于 2019-12-27 22:08:43 | 显示全部楼层
yanghaiwei 发表于 2019-12-20 09:25
我是通过苹果官方后台更新的程序 http://update.maccms.com/v8/?c=check&v=2019.1003&p=5.6.40&t=15768045 ...

请问你现在好了吗
举报 回复 支持 反对
发表于 2019-12-27 22:35:57 | 显示全部楼层
yanghaiwei 发表于 2019-12-20 09:25
我是通过苹果官方后台更新的程序 http://update.maccms.com/v8/?c=check&v=2019.1003&p=5.6.40&t=15768045 ...

修复了吗
举报 回复 支持 反对
发表于 2019-12-29 22:50:22 | 显示全部楼层
好像还是别挂马啊
举报 回复 支持 反对
发表于 2019-12-30 11:22:03 | 显示全部楼层

我都更新了还是被挂马
举报 回复 支持 反对
发表于 2019-12-31 09:48:59 | 显示全部楼层
我最近也是被频繁的挂在vod表里 反反复复的被篡改,也更新到了v8的最新版本,也是没用滴,据说是最新苹果cms的oday
最后实在没招了,找了专业的网站安全公司才给解决掉。
举报 回复 支持 反对
发表于 2019-12-31 15:16:53 | 显示全部楼层
suibian 发表于 2019-12-27 22:08
请问你现在好了吗

没有用,被挂马了,1003版本的被挂马,现在官方已经更新到1005版本,
举报 回复 支持 反对
123下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表