DedeCMS 5.7 的 SQL 注入漏洞有救吗

UID:16440 新手上路 LV1
268
单位老站还在用 DedeCMS 5.7 sp2,PHP 7.4 跑着,今天拿扫描器扫了一下直接报 SQL 注入漏洞,CVE-2018-7700 那个。跟领导说换 Typecho 吧,领导说能跑就别动。想问下有没有还在用 DedeCMS 的兄弟,这种老漏洞除了改代码还有啥补救办法?装个云锁或者安全狗能挡住吗?
这家伙太懒了,什么也没留下。
最新回复
  • 夜班Cloud 新手上路 UID:8132 Lv1
    我们单位还在用php5.6呢,领导说能跑就行换系统。
    4小时前
    1楼
  • UnLoneLay 新手上路 UID:12173 Lv1
    这洞不是早就爆了么当年一堆站被挂马,现在才扫出来,领导心真大。
    3小时前
    2楼
  • DaDowerDin 新手上路 UID:13638 Lv1
    这洞当年不是修了吗,还爆出来说明补丁没打全。
    3小时前
    3楼
  • 像素侠Pixel 新手上路 UID:8432 Lv1
    直接把后台地址改了,扫不到就完事。
    1小时前
    4楼
  • CatLover 新手上路 UID:9742 Lv1
    这洞不是早被写进exp库里了吗,扫出来也不奇怪吧你们php7.4跑5.7sp2,怕是伪静态规则也没配对吧。
    11分钟前
    5楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动