WIKI使用導(dǎo)航
站長百科導(dǎo)航
站長專題
- 網(wǎng)站推廣
- 網(wǎng)站程序
- 網(wǎng)站賺錢
- 虛擬主機
- cPanel
- 網(wǎng)址導(dǎo)航專題
- 云計算
- 微博營銷
- 虛擬主機管理系統(tǒng)
- 開放平臺
- WIKI程序與應(yīng)用
- 美國十大主機
ToendaCMS
來自站長百科
toendaCMS是一個使用PHP開發(fā)的易于安裝、使用、維護的開源內(nèi)容管理系統(tǒng),支持基于XML的存儲技術(shù),提供眾多使用功能。toendaCMS安裝很傻瓜,后臺界面強大友好,系統(tǒng)集成度很高,自帶了“相冊”,“產(chǎn)品”,“留言板”,“下載”等常用模塊,非常適合作為開源項目的站點,小型企業(yè)的網(wǎng)上門戶,當(dāng)然作為個人的Blog系統(tǒng)當(dāng)然更是綽綽有余了。
系統(tǒng)特征[ ]
相關(guān)資訊[ ]
toendaCMS泄露敏感信息漏洞
Bernhard Mueller已經(jīng)報道了在中得一個安全問題和一個漏洞,可被利用泄露某些敏感信息。
1.安全問題是用戶的背景信息和對話信息保存在網(wǎng)絡(luò)的根目錄下,利用漏洞為其他用戶泄露用戶名、密碼、和對話信息。成功的攻擊要求使用XML數(shù)據(jù)庫。
2.在被利用顯示文件之前,在"admin.php"的"id_user"參數(shù)中的輸入無效。可被利用通過目錄往返攻擊泄露任意文件的內(nèi)容。成功的攻擊要求使用XML數(shù)據(jù)庫。
也報道了管理員可以通過圖像上傳功能上傳任意PHP腳本。
這個安全問題和漏洞已經(jīng)在toendaCMS 0.6.2版本中報道。
安裝說明[ ]
使用說明[ ]
相關(guān)資源[ ]
- 官方地址:http://www.toendacms.org/en
- 軟件類型:開源免費
- 開發(fā)環(huán)境:PHP/MySQL
- 下載地址:下載地址1下載地址2