2013-11-01 14279

首页 » 产品 » 程序发布

DESTOON网站管理系统20131101更新

[修复]变量mid过滤不严导致SQL注入漏洞 感谢 360网站安全检测平台(匿名白帽子)提供
[修复]会员中心变量过滤不严导致SQL注入漏洞 感谢 360网站安全检测平台(xuemoz)提供
[修复]富文本编辑器内容过滤不严导致存储型XSS跨站漏洞 感谢 360网站安全检测平台(合肥滨湖虎子)提供

安全提醒:
1、建议5.0以下版本用户尽量升级到5.0版本,以便获取最新的系统更新
2、建议及时修改后台管理文件名(admin.php),以免系统存在漏洞时被黑客利用

GBK 版 https://download.destoon.com/patch/5.0/20131101_GBK.zip
UTF8版 https://download.destoon.com/patch/5.0/20131101_UTF8.zip

完整程序包和升级包已经更新。

感谢大家对V5.0的BUG反馈,欢迎继续反馈,请提交至:

https://www.destoon.com/api/redirect.php?tid=1004

提示:反馈问题时请尽量详细描述,必要时请提供截图或者网址,以便我们尽快确认和修复

-

 
公司简介   |   联系方式   |   合作代理   |   隐私政策   |   使用协议   |   意见反馈