注意:2007年5月17日 20:18前下载补丁的朋友,请重新下载下面的补丁并安装。由于之前深夜发布的补丁没有完全解决问题,给大家造成的困扰表示歉意。
说明:
2.0.3 sp 1(含)以前的所有版本,UBB解释均存在一处过滤不严,可造成浏览器跨站攻击。
危害:
访客可通过留言或评论添加有害的html代码,影响访问者的浏览器。
不影响blog数据。
补丁:
请下载下面的补丁,将 inc/ubb.php 上传到 inc/ 文件夹下覆盖。
鸣谢:lib3rt3
下载文件
说明:
2.0.3 sp 1(含)以前的所有版本,UBB解释均存在一处过滤不严,可造成浏览器跨站攻击。
危害:
访客可通过留言或评论添加有害的html代码,影响访问者的浏览器。
不影响blog数据。
补丁:
请下载下面的补丁,将 inc/ubb.php 上传到 inc/ 文件夹下覆盖。
鸣谢:lib3rt3
下载文件
首届风格大赛奖品图书已经
[公告]BMForum




内容:首先,感谢浪漫海儿和鬼火在留言本的提醒。说明:2.0.3 sp 1(含)以前的所有版本,UBB解释均存在一处过滤不严,可造成浏览器跨站攻击。危害:访客可通过留言或评论添加有害的html代码,影响访问者的浏览器。不影响blog数据。补丁:请下载下面的补丁,将 inc/ubb.php 上传到 inc/ 文件夹下覆盖。下载地址:Bo-blog官方附件请使用bo-blog的同志们尽快更新自己的博客~~更多详情请参阅官方说明。BTW:因为我的空间是购买的Totti的,貌似补丁已经给我打好了,一并感谢。PS:请看此文评论,“TEST ”,似乎是有人在尝试利用漏洞?
多谢Totti的提醒!
http://www.wolvez.org/forum/viewthread.php?tid=13&extra=page%3D1