joomla 1.5 的 ja_purity 樣板有 XSS 漏洞(造成DDos攻擊)






一早被主機商叫起床,原來是客戶裝的joomla 1.5版中,有一個ja_purity樣板有漏洞,駭客可以透過這個樣板進行DDoS攻擊,即使你沒有開啟該樣板也會中標。

因此解決方法,就將ja_purity樣板移除,也盡可能將joomla升級為2.5版以上。

沒有留言:

張貼留言