韩小韩博客
韩小韩博客 专注于前开发与相关技术的实战分享,涵盖Vue框架、Node.js、Serverless等,并涉及Node、Python、Linux、Docker等领域。同时,博客也分享作者的生活、音乐和旅行的热爱。
马上订阅 韩小韩博客 RSS 更新: https://www.vvhan.com/rss.xml
emlog 5.3.1修复漏洞版本
2020年4月1日 18:27
5.3.1主要修复了emlog的一些bugs。修复纪录:csrf导致的data.php删除文件漏洞对插件处防止csrf攻击。修复session验证导致的后台无视验证码暴力破解修复鸡肋的文件包含src/admin/plugin.php[自己发现]后台权限下attachment.php任意文件删除漏洞修