KesionCMS v9.05 Build20130704 免费正式版 utf-8
v0
1、修复通用筛选文件item/index.asp存在SQL注入漏洞
2、修复下载系统存在的漏洞,前台启用下载系统允许投稿的情况下,可能导致conn.asp文件被下载
3、修复user/reg/UserRegResult.asp,在请求HTTP_REFERER时候没有做过滤就带入到insert中去了
4、修复会员中心的短消息存在的跨站xss漏洞
5、修复空间门户里留言可以存在的跨站xss漏洞