phpwind可能要停止更新了
据不少站长反馈,PW已经快一年没怎么更新了。后面来自位匿名人士爆料:phpwind团队可能散伙了,前些天听他们论坛一个管理员说,phpwind目前不会更新了。承载了站长多年梦想的程序也许要说再见了。
关注网络与数据安全
据不少站长反馈,PW已经快一年没怎么更新了。后面来自位匿名人士爆料:phpwind团队可能散伙了,前些天听他们论坛一个管理员说,phpwind目前不会更新了。承载了站长多年梦想的程序也许要说再见了。
简要描述:
phpwind较高版本论坛中存在一个严重的漏洞,成功利用该漏洞可以远程执行任意php代码,影响phpwind 7和phpwind 8
详细说明:
pw_ajax.php中的
[CODE_LITE]
} elseif ($action == 'pcdelimg‘) {
InitGP(array('fieldname','pctype’));
InitGP(array(‘tid','id’),2);
if (!$tid || !$id || !$fieldname || !$pctype) {
...
刚才在PHPWind的论坛发了个帖子,因为帮朋友转换BBSXP 2008 Access到PHPWind 7的时候附件转换没有全部成功。然后我在Google搜索相关问题看有没有先人已经解决,结果真搜到一个!一看——居然是自己刚发的!
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2