已经证实Bo-Blog2.0程序存在一处过滤疏忽,导致在某些条件下存在文件包含漏洞。建议您尽快安装安全补丁。

受影响的版本:2.0.1; 2.0.1 sp1; 2.0.2 Alpha 1-5; 2.0.2 RC 1
危险等级:较高
触发条件:
服务器的PHP设置中,register_globals = On。register_globals = Off的情况下不受影响。
解决方法:
2.0.1 SP1用户或者2.0.2 RC1用户:请下载附件中的相应版本的补丁程序,解压后上传、覆盖原先的文件。
其它版本用户:请先更新到 2.0.1 SP1用户或者2.0.2 RC1 ,然后打补丁。

鸣谢:
特别鸣谢 剑心 (http://www.loveshell.net) 发现并向我提供了详情。

补丁下载:(请看准版本)
2.0.1 sp1
2.0.2 RC1

补充:
1. 原始完整压缩包更新于2006年7月2日23:00,之后下载的安装包已整合此补丁。
2. 对于此次事件,我深表遗憾和痛心。希望大家继续支持,谢谢。
igoldc Email Homepage
2006年12月2日星期六 16:10
真的是很用心的一个人
qq888
2006年10月11日星期三 12:05
good
欢迎来看看12530
345
2006年7月15日星期六 11:00
我是2.0.1 SP1用户,到后台备份却出现这样的问题:

SQL: SELECT COUNT(*) FROM `***`
Error: Table 'pink_itodb.***' doesn't exist
Errno.: 1146
cavin
2006年7月12日星期三 14:18
bob,强烈支持你!
bs只会说风凉话的人!
kitt
2006年7月11日星期二 15:13
shockbob是这么自负的一个人啊.
bob 回复于 2006年7月11日星期二 21:25
我不是自负,只是不喜欢不顾事实乱说。
Z
2006年7月11日星期二 08:08
我看你快赶上微软了,补丁大户;啥时候补全了?
bob 回复于 2006年7月11日星期二 12:55
2.0版本迄今只有1个补丁。
说话不要这么冲,没人强求你用这个程序。
是我
2006年7月11日星期二 01:05
传说中的0day终于曝光了,我会一如既往的支持bob,只是希望bob多多修炼稳重和谦逊。:)
boblog目前是是比较理想的php blog选择,它会更好。
bob 回复于 2006年7月11日星期二 12:56
谢谢支持。也谢谢你第一时间向我反应过问题。但是在没有找出问题之前,我没有必要给大家造成恐慌,唯有在一旦确认问题所在后尽快补救才好。所以这点请你理解。
SAKURA
2006年7月9日星期日 23:58
提问,更新后无法回复评论
frienky Homepage
2006年7月7日星期五 01:31
没看到你的回复呀。。。。不是那个文件的问题。。。我的在线人数还是1。。。。但是计数器有增长。。。。求救啊。。。谢谢
2.0.1 SP1用户
2006年7月6日星期四 09:09
我是2.0.1 SP1用户,到后台备份却出现这样的问题:

SQL: SELECT COUNT(*) FROM `***`
Error: Table 'pink_itodb.***' doesn't exist
Errno.: 1146

备份不到。。。。。。question
分页: 1/4 第一页 1 2 3 4 下页 最后页


Powered by Bo-Blog 2.1.1 RC1Code detection by Bug.Center.Team
沪ICP备05032643号

© 2008 博睿智 Marshal Design Bo-blog offcial theme