1. 论坛系统升级为Xenforo,欢迎大家测试!
    排除公告

12:00修正]风讯所有版本安全补丁说明

本帖由 root2005-10-28 发布。版面名称:源码讨论

  1. root

    root New Member

    注册:
    2005-09-04
    帖子:
    153
    赞:
    0
    严重指数:严重

    适用版本:风讯所有版本(包括商业版本及免费版本)。

    描述:
    由于风讯网站管理系统的users/Editer/SelectPic.asp文件过滤不严
    造成用户可以浏览整站文件以至于被别人下载其他数据库文件。如果您启用了密码保护功能。可以保证CMS系统后台别人无法进。但黑客可以利用此漏洞来下载其他数据库。

    解决办法:

    删除users/Editer/SelectPic.asp,及users/Editer/FolderImageList.asp文件即可!程序不受影响!

    请所有用户看见此消息相互转告!
     
  2. wm_chief

    wm_chief New Member

    注册:
    2005-09-05
    帖子:
    17,890
    赞:
    46
    A君的mj。。。汗
     
  3. chandler

    chandler New Member

    注册:
    2005-09-27
    帖子:
    1,921
    赞:
    1
    他不是出去了么?
     
  4. jcking

    jcking Well-Known Member

    注册:
    2005-08-30
    帖子:
    22,282
    赞:
    70
    没有。,
     
  5. wm_chief

    wm_chief New Member

    注册:
    2005-09-05
    帖子:
    17,890
    赞:
    46
  6. jcking

    jcking Well-Known Member

    注册:
    2005-08-30
    帖子:
    22,282
    赞:
    70
  7. wm_chief

    wm_chief New Member

    注册:
    2005-09-05
    帖子:
    17,890
    赞:
    46
    同上上
     
  8. jcking

    jcking Well-Known Member

    注册:
    2005-08-30
    帖子:
    22,282
    赞:
    70