WeCenter 最新版存储型跨站脚本漏洞的修复
第一文件是 BBCode.php,请直接将这个文件与 system/Services/BBCode.php 替换
第二个文件是 cls_format.inc.php,这个文件位于 system/class/cls_format.inc.php, 这个文件更新了下列函数:
parse_links()
parse_bbcode()
第三个文件是 functions.app.php,这个文件位于 system/functions.app.php,这个文件更新了下列函数:
parse_link_callback()
parse_link_callback_bbcode()
感谢:Jack Chan 以及 evi1m0.bat @ via 同程信息安全中心
2017-01-08 12:19
2016-12-28 17:50
2016-12-28 16:13
2016-12-28 16:13
2016-12-28 16:13
2016-12-28 16:12
2016-12-28 15:52
2016-12-20 18:02
2016-12-20 18:01
2016-11-29 13:17