admin 发表于 2014-10-30 16:45:59

[高危]Frcms ucenter default uckey 紧急修复补丁

[高危]Frcms ucenter default uckey
描述:UC整合接口,未判断UCKEY值是否存在,导致加载任意站点程序文件而出现的安全问题。
请下载附件,下载后上传文件覆盖站点文,即覆盖api目录下的uc.php文件。
该补丁文件适合V2014版本的所有用户。


0517offer 发表于 2014-10-30 16:48:08

支持!

0517offer 发表于 2014-11-1 09:50:56

打了补丁之后,会出现异步验证问题



官方演示站http://www.91rencai.com/也有同样的情况



0517offer 发表于 2014-11-1 22:15:21

测试了好几个使用官方系统的兄弟网站,都有相同的情况





请官方修复该问题,谢谢!
页: [1]
查看完整版本: [高危]Frcms ucenter default uckey 紧急修复补丁