emlog 5.3.1+修复漏洞版本
卖萌控的博客
点击这里进入电脑版页面!体验更好
emlog 5.3.1+修复漏洞版本
2017-8-12 萌小白
f1b31501065673.jpg


修复纪录:



1. csrf导致的data.php 删除文件漏洞

2. 对插件处防止csrf攻击。

3. 修复session验证导致的后台无视验证码暴力破解

4. 修复鸡肋的文件包含src/admin/plugin.php

5. [自己发现]后台权限下attachment.php任意文件删除漏洞


6. 修复上传组建uploadify.swf导致的xss漏洞








快速下载

评论:
7S分享站
2017-11-05 22:41 回复
正需要学习这个方法了,谢谢分享
发表评论:
昵称

邮件地址 (选填)

个人主页 (选填)

内容