前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Typecho1.2.0漏洞(请及时更新)

Typecho1.2.0漏洞(请及时更新)

作者头像
洛叶的Blog
发布2023-04-27 19:56:23
5240
发布2023-04-27 19:56:23
举报
文章被收录于专栏:洛叶的Blog洛叶的Blog

今天上QQ发现之前看到群里讨论typecho1.2.0有漏洞,评论可以通过xss注入 很久没上QQ水群了,也没怎么关注typecho,今天才发现这个问题,不过对我来说没什么影响,因为我去年某月份就把评论关闭了,但还是升级了一波 升级教程 首先去github下载最新版1.2.1 删除

代码语言:javascript
复制
/admin/
/var/
/index.php
/install.php

然后上传覆盖就行了 如果已经被xss注入了,去数据库删除,不要去后台删除

截至目前官方更新的1.2.1-rc还有漏洞的存在,推荐先关闭评论(截至2023年4月19官方还没有更新解决方法) GitHub看大神讨论:https://github.com/typecho/typecho/issues/1560

实例
实例

1.2.1-rc:https://github.com/typecho/typecho/releases/tag/v1.2.1-rc

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档