流行的免費建站系統Joomla! 3.9.16發佈


流行的免費建站系統Joomla! 3.9.16發佈

流行的免費建站系統Joomla 3.9.16正式發佈

現在已經可以從Joomla官網https://www.joomla.org/下載最新的Joomla! 3.9.16版本。這是Joomla 3.x系列的安全更新版本,解決了6個安全漏洞,並且包含20多個錯誤修復和改進。

已修復的安全問題

  • 低優先級-核心-“特色文章”菜單參數中的SQL注入(影響Joomla 1.7.0到3.9.15)
  • 低優先級-核心-com_templates圖片操作中的CSRF(影響Joomla 3.2.0至3.9.15)
  • 低優先級-核心-Protostar和Beez3中的XSS(影響Joomla 3.0.0至3.9.15)
  • 低優先級-核心-com_templates中的訪問控制不正確(影響Joomla 2.5.0至3.9.15)
  • 低優先級-核心-com_users中的標識符衝突(影響Joomla 3.0.0至3.9.15)
  • 低優先級-核心-com_fields SQL字段中的訪問控制不正確(影響Joomla 3.7.0至3.9.15)

錯誤修復和改進

  • 鏈接rel屬性:'noopener'屬性#28005,'sponsored'和'ugc'屬性
  • 字段-圖像列表:更正文件夾結構的顯示
  • 熱門標籤模塊修復
  • 用戶-Contact Creator插件:catid修復


分享到:


相關文章: