Board logo

标题: XOOPS Uploader Class不特定的漏洞 [打印本页]

作者: pioneer     时间: 2007-10-13 09:49    标题: XOOPS Uploader Class不特定的漏洞

来源

secunia.com

软件名

Xoops 2.x
Xoops 1.3.x

描述

这可被恶意危害有漏洞的系统XOOPS uploader class在模块没有正确设置upload时的一个错误可导致潜在地上传恶意文件

解决方案

应用补丁
http://downloads.sourceforge.net ... er-patch-071001.zip




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn