账号通
    

账号  

密码  

38165

查看

22

回复
主题:[补丁]【高危】KesionCMS 系列版本会员中心上传漏洞补丁下载 [收藏主题] 本贴被认定为精华 转到:  
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2014/4/25 16:41:07   | 只看该作者 查看该作者主题 楼主 

此漏洞危害性较大,具体细节就不公布了。

由于user/swfupload.asp文件过滤不严导致的漏洞,请及时打上补丁。



9.5版本:

 下载信息  [文件大小:19.51 KB 下载次数: 次]
点击下载文件:9.5_patch_gbk.rar

 下载信息  [文件大小:19.65 KB 下载次数: 次]
点击下载文件:9.5_patch_utf8.rar




9.0版本:

 下载信息  [文件大小:19.34 KB 下载次数: 次]
点击下载文件:9.0_patch_gbk.rar

 下载信息  [文件大小:19.48 KB 下载次数: 次]
点击下载文件:9.0_patch_utf8.rar



此补丁适合所有免费版及商业版本用户,更早的版本请及时升级到V9.5。

 
KesionCMS,,
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
小小芮 当前离线

484

主题

17

广播

8

粉丝
添加关注
级别:四年级

用户积分:1453 分
登录次数:1332 次
注册时间:2013/4/7
最后登录:2022/7/19
小小芮 发表于:2014/4/25 16:49:43   | 只看该作者 查看该作者主题 沙发 
科汛智能建站系统

官方技术人员,辛苦了。向前进

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
chunhui8 当前离线

388

主题

1

广播

11

粉丝
添加关注
级别:三年级

用户积分:2203 分
登录次数:175 次
注册时间:2008/12/14
最后登录:2022/6/19
chunhui8 发表于:2014/4/25 21:37:43   | 只看该作者 查看该作者主题 藤椅 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
mz520 当前离线

628

主题

6

广播

2

粉丝
添加关注
级别:六年级

用户积分:3600 分
登录次数:170 次
注册时间:2008/8/23
最后登录:2014/8/5
mz520 发表于:2014/4/26 0:17:19   | 只看该作者 查看该作者主题 板凳 
科汛在线网校系统
支持一下!先加个补丁
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
qf520 当前离线

1098

主题

3

广播

15

粉丝
添加关注
级别:八年级

用户积分:3509 分
登录次数:825 次
注册时间:2009/12/16
最后登录:2024/10/19
qf520 发表于:2014/4/26 9:09:36   | 只看该作者 查看该作者主题 报纸 
科汛在线网校系统
安全补丁都出三个了,快出下一个升级补丁吧
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
hzh567 当前离线

215

主题

8

广播

2

粉丝
添加关注
级别:二年级

用户积分:555 分
登录次数:21 次
注册时间:2012/9/10
最后登录:2015/3/2
hzh567 发表于:2014/4/26 16:53:56   | 只看该作者 查看该作者主题 地板 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ygr1971 当前离线

1404

主题

44

广播

45

粉丝
添加关注
级别:版主

用户积分:8683 分
登录次数:124 次
注册时间:2011/11/13
最后登录:2021/11/2
ygr1971 发表于:2014/4/26 21:31:19   | 只看该作者 查看该作者主题 7楼 
谢谢官方及时提供补丁。希望新版早日发布。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wl580425 当前离线

80

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:86 分
登录次数:9 次
注册时间:2014/4/19
最后登录:2014/4/28
wl580425 发表于:2014/4/27 6:34:19   | 只看该作者 查看该作者主题 8楼 
科汛在线商城系统(NET)
每天回复几贴,何时才能到80分
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
一直很安静 当前离线

17

主题

1

广播

0

粉丝
添加关注
级别:学前班

用户积分:276 分
登录次数:75 次
注册时间:2012/9/18
最后登录:2018/4/13
一直很安静 发表于:2014/4/27 17:15:51   | 只看该作者 查看该作者主题 9楼 
科汛在线网校系统
不行啊,这个补丁打上之后在后台上传缩略图,会吧路径变成这样的/UploadFiles/2014-04/2/2014042717154992892.jpg@/UploadFiles/2014-04/2/2014042717154992892_S.jpg@10.jpg

后面的从第一个@后都重复了,大家有没有这个问题?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2014/4/27 21:09:02   | 只看该作者 查看该作者主题 10楼 
科汛在线考试系统(NET)

以下是引用 一直很安静在2014/4/27 17:15:51的发言:
不行啊,这个补丁打上之后在后台上传缩略图,会吧路径变成这样的/UploadFiles/2014-04/2/2014042717154992892.jpg@/UploadFiles/2014-04/2/2014042717154992892_S.jpg@10.jpg



后面的从第一个@后都重复了,大家有没有这个问题?





这补丁不涉及后台的上传代码的。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.21875秒 powered by KesionCMS 9.0