标签: 易思CMS

易思ESPCMS曝SQL注入漏洞 安全宝第一时间防护

 2013年3月14日

网站安全专家--安全宝官方微博近日发布信息表示,企业网站管理系统易思ESPCMS在interface/search.php 文件和interface/3gwap_search.php文件in_list()函数都存在SQL注入漏洞,极易造成网站数据库被窃取或者网站服务器被入侵。目前,安全宝已提供了应对该漏洞的解决方案。 据了解,SQL注入是使用代码漏洞来获取网站或应用程序后台的SQL数据库中的数据,...