2008年2月6日星期三

Wordpress2.3.3发布

xmlrpc.php文件爆出一漏洞,可以使得没有权限的注册用户编辑你博客上的文章,下载新版本的,覆盖掉就版本的就算升级到2.3.3版本了。

同时,如果你安装了WP-Forum插件的话,建议关闭该插件,因为爆出了conduct SQL injection漏洞。

没有评论:

发表评论