当前位置: 首页>>综合新闻>>正文
请输入搜索信息:
综合新闻
网络空间安全学院冯景瑜副教授团队发现ZZCMS绕过登录漏洞
发布时间:2022年01月19日 16时16分53秒 责任编辑:丁琳 审核:田卫蒙

本网讯(记者 丁琳)近日,网络空间安全学院冯景瑜副教授带领的系统与数据安全团队,挖掘到一个CVE漏洞——ZZCMS绕过登录漏洞,该漏洞已被国家信息安全漏洞库收录公布,同时被全球知名漏洞披露平台“Common Vulnerabilities & Exposures”收录(编号为CVE-2021-43703)

系统与数据安全团队一直致力于网络空间安全领域的漏洞挖掘研究和探索,在冯景瑜副教授悉心指导下,网络空间安全学院2021级研究生刘正波、刘宇航同学对开源的内容管理系统(content management system,CMS)进行漏洞挖掘,发现其中的ZZCMS存在一个未授权访问漏洞,禁用浏览器的JavaScript后可以直接访问网站后台,该漏洞可导致未授权用户可以绕过登陆,进入后台执行任意操作。针对漏洞安全威胁,该团队通过更新到最新版本或者在该系统文件admin/admin.php第16行添加exit()或die()解决该漏洞问题。

国家信息安全漏洞库公布ZZCMS安全漏洞

2B014

Common Vulnerabilities & Exposures收录该漏洞,编号CVE-2021-43703


上一条:《在战疫中书写西邮精神》疫情防控思政公开课开讲

下一条:通信与信息工程学院IP课程团队课赛结合创新线上教学方式

西邮要闻更多
网络电视台更多

Copyright © 2014 西安邮电大学党委宣传部
网站建设:西安邮电大学信息网络中心 新闻中心电话:029-88166076 投稿信箱:yuanbao@xupt.edu.cn