Typecho升级1.2.0至1.2.1-rc.1/2,修复注入XSS安全漏洞和bug问题

最近,Typecho在GitHub发布了1.2.1版本,主要是为修补一些bug漏洞而推出。这次更新的重点是解决通过评论利用404错误页面插入XSS代码进行攻击或者前后台Shell提权的问题。

对于不了解的用户来说,Typecho是一款基于PHP和MySQL的开源博客系统,用户可以使用它搭建自己的个人博客。然而,因为存在安全漏洞,黑客可以通过评论区中的注入攻击,导致系统遭到入侵。
Typecho升级1.2.0至1.2.1-rc.1/2,修复注入XSS安全漏洞和bug问题 第2张插图

具体来说,黑客可以通过注入特殊的XSS代码,来控制404错误页面,进而实现对系统文件的修改、删除或上传,进而造成前后台Shell提权等恶意行为。而此次更新主要就是修复了这个漏洞。

GitHub地址:

Typecho升级1.2.0至1.2.1-rc.1/2,修复注入XSS安全漏洞和bug问题 第3张插图
Typecho升级1.2.0至1.2.1-rc.1/2,修复注入XSS安全漏洞和bug问题 第4张插图

查看教程

更新教程

1.只需要选择: var 、 admin 、 install 、 install.php 、 index.php 这5个上传即可,直接覆盖到程序的根目录,覆盖完成之后我们进行下一步。
Typecho升级1.2.0至1.2.1-rc.1/2,修复注入XSS安全漏洞和bug问题 第5张插图

2.登录你的 http://域名/admin 后台地址,进去之后会检测版本,然后会提示新版,点击升级按钮或者更新按钮,哪里提示点哪里,然后就完成了本次升级了。

3.升级之后删掉 install文件夹 和 install.php 文件就可以啦

免责声明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!
如若转载,请注明出处:https://www.zxki.cn/6593.html

上一篇 2023-5-21 07:11
下一篇 2023-5-21 09:00

相关推荐

发表评论

为了防止灌水评论,登录后即可评论!

还没有评论,快来抢沙发吧!