找回密码
 注册会员

扫一扫,访问微社区

QQ登录

只需一步,快速开始

立即体验天翼云服务器(质量靠谱V3.6版本中需要设置的地方汇总点此领幸运券买阿里云优惠多
楼主: admin

[补丁发布] 嘉缘人才V3.1全系列安装程序高危漏洞补丁提供下载

[复制链接]

495

主题

2663

回帖

20万

积分

管理员

积分
207527

社区居民新人进步

发表于 2013-6-21 11:09:51 | 显示全部楼层 |阅读模式
***************************************************************************************
感谢“360第三方漏洞收集平台(my5t3ry)”第一时间反馈此漏洞。
***************************************************************************************
更新方法:
下载您所使用的版本对应的补丁程序,下载后解压,将install目录上传覆盖到站点根目录下,对应覆盖文件目录。



非3.1版本用户修复方法:http://bbs.finereason.com/read/36377/e#read_105071

嘉缘人才V3.1标准版安全补丁20130621.rar

4 KB, 下载次数: 1581

嘉缘人才V3.1高级版安全补丁20130621.rar

4 KB, 下载次数: 1602

嘉缘人才V3.1企业版安全补丁20130621.rar

4 KB, 下载次数: 1662

嘉缘人才V3.1免费版安全补丁20130621.rar

4 KB, 下载次数: 1704

回复

使用道具 举报

8

主题

9

回帖

0

积分

正式会员

积分
0

社区居民

发表于 2013-6-21 11:27:39 | 显示全部楼层
很好
回复 支持 反对

使用道具 举报

495

主题

2663

回帖

20万

积分

管理员

积分
207527

社区居民新人进步

 楼主| 发表于 2013-6-21 11:31:28 | 显示全部楼层
非V3.1版本用户请按照以下方法进行修复,高危漏洞,务必修复。
修复方法:
方法一:直接删除站点中的安装程序目录,即根目录下install目录,删除即可。
另外建议还是按照方法二修复一下程序包中的安装程序文件。
方法二:手动修改安装程序代码
使用FTP工具下载站点根目录下的install/index.php文件,使用记事本/Notepad/phpdesigner/DW等编辑工具打开下载的文件,将第13到25行代码,具体代码如下
[code brush:php;toolbar:false;]foreach(Array(\'_GET\',\'_POST\',\'_COOKIE\') as $_request){
    foreach($$_request as $_k => $_v) ${$_k} = _runmagicquotes($_v);
}
function _runmagicquotes(&$svar){
    if(!get_magic_quotes_gpc()){
        if( is_array($svar) ){
            foreach($svar as $_k => $_v) $svar[$_k] = _runmagicquotes($_v);
        }else{
            $svar = addslashes($svar);
        }
    }
    return $svar;
}[/code]与第26到28行代码如下,互换位置。
[code brush:php;toolbar:false;]if(file_exists($insLockfile)){
    exit(\" 程序已运行安装,如果你确定要重新安装,请先从FTP中删除 install/install_lock.txt!\");
}[/code]修改后保存,然后上传覆盖即可。
注意:个别电脑使用记事本打开PHP文件时,会出现代码格式错乱,出现此问题时请使用Notepad/phpdesigner/DW等工具进行修改。
十一休了整整13天,嘉缘福利好,没办法
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

QQ|Archiver|手机版|小黑屋|嘉缘软件官网 ( 沪ICP备12042403号-2 )

GMT+8, 2025-8-26 17:24 , Processed in 0.093123 second(s), 26 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表