DedeCMS被挂马,升级加删文件才搞定

UID:14300 新手上路 LV1
200
小破站一直用的 DedeCMS 5.7 SP2,前天突然被挂马,首页跳转到菠菜站。查了半天发现是 /plus/recommend.php 这个文件存在 SQL 注入漏洞,老版本的通病了。官方补丁其实早就出了,但很多人不知道要手动去应用中心下载安全补丁包。我直接升级到了 5.7.
这家伙太懒了,什么也没留下。
最新回复
  • OlFonWood 新手上路 UID:15547 Lv1
    卧槽我也被这个文件坑过!删了还自己生成,最后把整个目录权限改成只读才消停。
    7小时前
    1楼
  • AxCorWay 新手上路 UID:10176 Lv1
    直接备份数据库然后换WordPress吧,Dede那套模板迟早还得出事,我朋友换完再没折。
    6小时前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动