注意:2007年5月17日 20:18前下载补丁的朋友,请重新下载下面的补丁并安装。由于之前深夜发布的补丁没有完全解决问题,给大家造成的困扰表示歉意。

说明:
2.0.3 sp 1(含)以前的所有版本,UBB解释均存在一处过滤不严,可造成浏览器跨站攻击。

危害:
访客可通过留言或评论添加有害的html代码,影响访问者的浏览器。
不影响blog数据。

补丁:
请下载下面的补丁,将 inc/ubb.php 上传到 inc/ 文件夹下覆盖。

鸣谢:lib3rt3
Tags: ,
丫猫BLOG
2007年5月19日星期六 01:28
stupid对啊有两个文件呢,外面要不要覆盖的?
xulingyi Email
2007年5月18日星期五 23:58
global.php 要不要传
kinhit Homepage
2007年5月18日星期五 23:20
谢谢浪漫海儿的温情提醒,呵呵.envy
Hity Homepage
2007年5月18日星期五 20:43
支持bob
Bo-blog2.0.3(sp1)安全补丁
[2007年5月18日星期五 11:10]
来源:北辰之名【北辰的个人博客】
内容:首先,感谢浪漫海儿和鬼火在留言本的提醒。说明:2.0.3 sp 1(含)以前的所有版本,UBB解释均存在一处过滤不严,可造成浏览器跨站攻击。危害:访客可通过留言或评论添加有害的html代码,影响访问者的浏览器。不影响blog数据。补丁:请下载下面的补丁,将 inc/ubb.php 上传到 inc/ 文件夹下覆盖。下载地址:Bo-blog官方附件请使用bo-blog的同志们尽快更新自己的博客~~更多详情请参阅官方说明。BTW:因为我的空间是购买的Totti的,貌似补丁已经给我打好了,一并感谢。PS:请看此文评论,“TEST ”,似乎是有人在尝试利用漏洞?
永世的缘 Homepage
2007年5月18日星期五 11:01
已打补丁!
多谢Totti的提醒!
lib3rt3
2007年5月17日星期四 23:12
爆径漏洞,

http://www.wolvez.org/forum/viewthread.php?tid=13&extra=page%3D1
bob 回复于 2007年5月18日星期五 09:25
这个是老问题了。由于不会造成危害,因此新版再修复。
carloschen Homepage
2007年5月17日星期四 20:39
好像這次多一個global.php
RED
2007年5月17日星期四 18:52
实在感谢。现在还有这么负责任的作者,真是少见。谢谢
brook Email Homepage
2007年5月17日星期四 17:44
绑定blog时 老显示blog的API不对 我感觉对啊 http://brook.1majorhost.com/myblog/index.php/xmlrpc.php 强各位大哥指教,谢谢!QQ348959764
分页: 3/5 第一页 上页 1 2 3 4 5 下页 最后页


Powered by Bo-Blog 2.1.1 RC1Code detection by Bug.Center.Team
沪ICP备05032643号

© 2008 博睿智 Marshal Design Bo-blog offcial theme