桃源多功能留言板v2.0上传漏洞


添加时间:
2005-08-11

系统编号:
WAVDB-00082

影响版本:
桃源多功能留言板 2.0

程序介绍:

桃源多功能留言板是一个多功能网上留言板程序

漏洞分析:

桃源多功能留言板 v2.0的上传脚本由于没有对空格进行过滤,导致用户可以通过本地欺骗上传。

解决方案:
厂商补丁:
桃源网络
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.mytaoyuan.com/