如果您是WDCP用户,请尽快登陆后台,进行系统升级,杜绝安全隐患,如果您没有使用WDCP,请转告您的站长朋友。
目前发现,wdcp_v2.7之前的版本有一个SQL注入漏洞,会导致wdcp数据库信息泄密,还可能会导致更多的不安全因素,请各位及时升级到最新的2.5.8版本。
漏洞修复方法:
1 直接在WDCP后台,点击系统升级即可。
2 如果无法在后台直接升级,(比如旧版本WDCP)可用如下方法
SSH登录服务器
wget http://down.wdlinux.cn/down/wdcp_v2.5.tar.gz
tar zxvf wdcp_v2.5.tar.gz -C /
等待命令执行完成即可。
3 是否修复完成,检测一下 http://www.wdlinux.cn/safe/wdcp258.php
由此给您带来不便,我们深表歉意,我们深知作为国内免费主控面板的领跑者,责任重大,我们会一如既往,再接再厉,为大家提供优秀 稳定 可靠 免费的WD软件产品。