POST TIME:2017-12-15 22:41
根據用戶及安全軟件提供商向織夢團隊的反映,針對最新出現的安全,我們及時進行了全面的修復,本次安全修復涉及V5系列所有版本。
本次主要利用主程序對傳入參數過濾不嚴謹造成的,影響范圍主要是:管理后臺目錄沒有將默認的dede文件夾更改為其他名稱。我們這里建議用戶在下載安裝后,及時按照官方的使用說明對站點做安全設置,詳細可查看:http://bbs.dedecms.com/172474.html,以便站點能夠更安全的運行。
在此我們再次感謝Open source,感謝我們的用戶,以及為我們找出安全隱患的安全軟件提供商們,有了你們的幫助才得以讓使用織夢的站點安全運行。
注:V55、V56、V57的用戶可以直接通過后臺在線升級,早期版本的用戶可以下載下面的補丁包按照說明進行修復。
下載地址:http://updatenew.dedecms.com/downloads/allpath-20110812.zip