漏洞详情:
披露状态:
2012-02-21: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-02-21: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:很简单,通过google可找出备份路径。
详细说明:http://www.google.com.hk/search?q=inurl:backupdata*dede_admin&hl=zh-CN&newwindow=1&safe=strict&client=aff-maxthon-newtab&hs=rJ0&channel=t9&site=webhp&prmd=imvns&ei=5khQT66nI-SziQeR8sDQCw&start=0&sa=N
漏洞证明:
修复方案:robot.txt做好限制,加上以下代码即可。
Disallow: /data/
Allow: /data/sitemap.html
Allow: /data/rssmap.html
频道本月排行