讯睿CMS问答:我们公司客户用了一套你们的但是版本过低存在一个命令执行漏洞现

讯睿CMS问答:我们公司客户用了一套你们的但是版本过低存在一个命令执行漏洞现

2024-10-19 XunRuiCMS Sincere

问题:

PHP程序里面

我们公司客户用了一套你们的cms,但是版本过低,存在一个命令执行漏洞。现在客户要求我们进行复现。能告诉一下存在漏洞的代码文件吗?

cms版本4.3.4

答案:

4.3.4是2019年的版本了,升级到4.3.13就行了,手册上搜索升级方法,升级之前一定要先备份以防出问题

升级就行了

回复@官方研发技术-实习 但是客户必须要求先复现出漏洞才能给出修复方案,麻烦告知,谢谢。

升级就对了

升级版本啊,官方早就修复了,一年多的漏洞早就不存在了

只能升级cms版本,跨越10个版本,早就修复过了

升级版本,你这个版本,相当于你还在用win7,现在都win10了 🙄 🙄

程序漏洞升级就行了。

升级一下版本