鬼仔注:关于这个漏洞的信息看这里。
来源:SiC
感谢剑心提醒此漏洞.(又是一个严重的漏洞,实在对不起大家啊 )
请下载完整文件:
-修补一个SQLInjection漏洞-加强对潜在XSS的保护.
改动的文件为:source/src_trackback.asp和class/functions.asp.
为保证安全,旧版本文件下载已删除