[修复]变量过滤不严导致SQL注入漏洞 感谢360网站安全检测平台(kavia、xuemoz)、Kavia@乌云、知道创宇共同提供
[修复]外部js调用变量过滤不严导致SQL注入漏洞 感谢 360网站安全检测平台(冒泡鱼)提供
[修复]HTTP_USER_AGENT过滤不严导致XSS漏洞 感谢 360网站安全检测平台(xuemoz)提供
[修复]图库模块复制模块展开图库缺少文件,已经复制的模块在模块管理里点一下重建目录可以修复
[修复]后台木马扫描功能误报系统正常文件
安全提醒:
1、建议5.0以下版本用户尽量升级到5.0版本,以便获取最新的系统更新
2、建议及时修改后台管理文件名(admin.php),以免系统存在漏洞时被黑客利用
GBK 版 https://download.destoon.com/patch/5.0/20131010_GBK.zip
UTF8版 https://download.destoon.com/patch/5.0/20131010_UTF8.zip
完整程序包和升级包已经更新。
感谢大家对V5.0的BUG反馈,欢迎继续反馈,请提交至:
https://www.destoon.com/api/redirect.php?tid=1004
提示:反馈问题时请尽量详细描述,必要时请提供截图或者网址,以便我们尽快确认和修复
-
