积极预防 及时发现
快速响应 力保恢复
关于广州万户公司ezEIP 2.0网站内容管理系统注入漏洞修复情况的安全公告
发布时间:2011-10-09 信息来源:管理员

    2011年10月8日,CNVD发布了关于"WanHu ezEIP 注入漏洞(CNVD-2011-06105)"的补丁公告,对广州万户网络技术公司(简称万户公司)产品ezEIP 2.0网站内容管理系统的漏洞修复情况进行了更新。

    ezEIP 2.0网站内容管理系统是由万户公司生产的用于搭建企业级网站的CMS软件。2011年6月30日,CNVD发布了关于万户公司ezEIP 2.0软件存在SQL注入漏洞的公告。漏洞信息发布后,万户公司联系了CNVD,提出了解决方案,并对相关客户进行排查,整理采用相关版本软件的客户名单。至9月30日,根据万户公司反馈的情况,万户公司对采用存在漏洞软件的20余家客户进行了跟踪修复。

    由于漏洞修复涉及软件配置及代码文件更新,需要厂商提供较多的技术支持,请相关用户联系万户公司,及时做好修复工作。同时,CNVD提醒相关用户注意加强后台管理功能等安全措施,一是要加强访问控制,禁止外部IP访问默认后台管理页面;二是对一些有上传文件功能的页面进行限制,控制目录读写权限或进行服务端验证。

参考信息:

    漏洞信息链接:http://www.cnvd.org.cn/vulnerability/CNVD-2011-06105

    补丁公告链接:http://www.cnvd.org.cn/patch/5246