聯(lián)系官方銷(xiāo)售客服
1835022288
028-61286886
插件名稱(chēng) | 建站系統(tǒng) V3.17 |
插件作者 | 迅睿官方團(tuán)隊(duì) |
最近更新 | 2024-12-19 10:00:07 |
[高級(jí)版]針對(duì)達(dá)夢(mèng)數(shù)據(jù)庫(kù)的搜索參數(shù)優(yōu)化 手機(jī)模板自動(dòng)識(shí)別模式下,增加將平板端排除開(kāi)關(guān) |
我們的官網(wǎng)被檢測(cè)出CVE-2024-31634漏洞
漏洞描述:Xunruicms 4.6.3 及之前版本存在跨站點(diǎn)腳本(XSS)漏洞,允許遠(yuǎn)程攻擊者通過(guò)目錄\XunRuiCMS\dayrui\Fcms\Library 中的Security.php 文件執(zhí)行任意代碼。
參考:https://github.com/buchilajiao1/CVE/blob/main/xunruicms/xunruicms.md
https://nvd.nist.gov/vuln/detail/CVE-2024-31634#VulnChangeHistorySection
安全問(wèn)題只能去找官方了
回復(fù)@外聘專(zhuān)員-小波工作室 好吧,提了建議工單,不知道啥時(shí)候有結(jié)果。。。