5.3.1主要修复了emlog的一些bugs。修复纪录:csrf导致的data.php删除文件漏洞对插件处防止csrf攻击。修复session验证导致的后台无视验证码暴力破解修复鸡肋的文件包含src/admin/plugin.php[自己发现]后台权限下attachment.php任意文件删除漏洞修…
5.3.1主要修复了emlog的一些bugs。修复纪录:csrf导致的data.php删除文件漏洞对插件处防止csrf攻击。修复session验证导致的后台无视验证码暴力破解修复鸡肋的文件包含src/admin/plugin.php[自己发现]后台权限下attachment.php任意文件删除漏洞修…
讨论
登录后参与讨论
还没有评论,来说第一句吧。