李杰的博客

Wordpress2.3.3发布

时间:Feb.06, 2008 | 分类:开源社区

xmlrpc.php文件爆出一漏洞,可以使得没有权限的注册用户编辑你博客上的文章,下载新版本的,覆盖掉就版本的就算升级到2.3.3版本了。

同时,如果你安装了WP-Forum插件的话,建议关闭该插件,因为爆出了conduct SQL injection漏洞。

我要发牢骚

Looking for something?

Use the form below to search the site:

Still not finding what you're looking for? Drop a comment on a post or contact us so we can take care of it!