博睿智
SearchRSS
Bo-Blog安全通告 20061122
bob 发布于 November 22, 2006 20:59
Bo-Blog2.0程序在某些条件下存在安全隐患。建议您尽快安装安全补丁。

受影响的版本:2.0.x 所有版本
危险等级:高,局部影响
触发条件:
服务器的PHP设置中,register_globals = On。register_globals = Off的情况下不受影响。
解决方法:
2.0.1 SP1用户或者2.0.2 SP2用户:请下载附件中的补丁程序,解压后上传、覆盖原先的文件。
其它版本用户:请先更新到 2.0.1 SP1用户或者2.0.2 SP2 ,然后打补丁,或者在php.ini中关闭register_globals。

鸣谢:
特别鸣谢 tenlin 提供相关线索。

补丁下载:


补充:
鉴于今年发现的两个漏洞都是register_globals=On引起,我们建议您关闭register_globals。这也是PHP官方默认的配置。关闭方法:打开php.ini,查找 register_globals = ,将其设置为 Off。这个值设置为On可能带来不安全的隐患。
好吧,这样说难免有推卸责任之嫌。修改如下:程序是在off的条件下开发的,在on的情况下可能出现意想不到的情况。如果您发现了这样的情况,请反馈。
 
七月
已经更新了!
呵呵!
November 22, 2006 23:40
tenlin
还真是漏洞啊,我还以为只是广告群发器
November 22, 2006 22:34 Homepage
steven
看后赶紧升级了。
November 22, 2006 22:18 Homepage
51doing
我是第二个支持,沙发不见了
November 22, 2006 22:02 Homepage
叶阳
第一个支持
November 22, 2006 21:12 Homepage
分页: 2/2 第一页 上页 1 2 最后页
分类
  • 程序相关 [74] RSS
  • 程序扩展 [42] RSS
  • 风格模板 [16] RSS
  • 插件扩展 [24] RSS
  • 风格下载站
  • 插件下载站
  • 技术随笔 [16] RSS
  • 生活感悟 [13] RSS
  • 杂七杂八 [70] RSS
日历
统计
访问次数 4336685
今日访问 258
日志数量 212
评论数量 3387
引用数量 82
注册用户 9
在线人数 20
其他
Powered by Bo-Blog 2.5.0 build 2011.07.03