账号通
    

账号  

密码  

2419

查看

2

回复
主题:KesionCMS V9.03 Final SQL注射漏洞附利用方法 [收藏主题]  
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2013/5/7 17:18:21   | 显示全部帖子 查看该作者主题 楼主 
科汛在线商城系统(NET)

请升级到V9.04,已修正此问题



V9.04 Build20130305更新列表:



1、增强过滤支付返回的参数,以防SQL注入

2、重写Kesion.CommonCls.asp文件里的跨站注入过滤CheckXSS函数代码

3、修复要邮件激活才能完成注册时并且用户是通过推荐注册的,提示Microsoft VBScript 运行时错误 错误 '800a01f4'变量未定义: 'UserName' /User/ActiveCode.asp,行 1455

4、修复管理员在后台用户管理里面对某个用户进行锁定后

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.06299秒 powered by KesionCMS 9.0