[修復(fù)]變量過濾不嚴(yán)導(dǎo)致SQL注入漏洞 感謝360網(wǎng)站安全檢測平臺(kavia、xuemoz)、Kavia@烏云、知道創(chuàng)宇共同提供
[修復(fù)]外部js調(diào)用變量過濾不嚴(yán)導(dǎo)致SQL注入漏洞 感謝 360網(wǎng)站安全檢測平臺(冒泡魚)提供
[修復(fù)]HTTP_USER_AGENT過濾不嚴(yán)導(dǎo)致XSS漏洞 感謝 360網(wǎng)站安全檢測平臺(xuemoz)提供
[修復(fù)]圖庫模塊復(fù)制模塊展開圖庫缺少文件,已經(jīng)復(fù)制的模塊在模塊管理里點一下重建目錄可以修復(fù)
[修復(fù)]后臺木馬掃描功能誤報系統(tǒng)正常文件
安全提醒:
1、建議5.0以下版本用戶盡量升級到5.0版本,以便獲取最新的系統(tǒng)更新
2、建議及時修改后臺管理文件名(admin.php),以免系統(tǒng)存在漏洞時被黑客利用
GBK 版 https://download.destoon.com/patch/5.0/20131010_GBK.zip
UTF8版 https://download.destoon.com/patch/5.0/20131010_UTF8.zip
完整程序包和升級包已經(jīng)更新。
感謝大家對V5.0的BUG反饋,歡迎繼續(xù)反饋,請?zhí)峤恢粒?br />
http://www.gaoqingban.com/api/redirect.php?tid=1004
提示:反饋問題時請盡量詳細(xì)描述,必要時請?zhí)峁┙貓D或者網(wǎng)址,以便我們盡快確認(rèn)和修復(fù)
-