31 December 2019, 23:28
#1
3

Nota: Esta versión elimina el campo inutilizado de Yahoo, que otros usuarios posiblemente personalizaron para diversos usos, excepto el original de yahoo que ya es inútil.
- 5 vulnerabilidad en la seguridad fueron resueltas:
- Alto riesgo: RCE en el proceso de instalación en el archivo de escritura de configuración — reportado por yelang123 de Stealien
- Riesgo Medio: Rutas de subida arbitrarias & Inclusión de archivos locales RCE — reportado por CNCERT
- Riesgo Medio: XSS por sanitización de datos HTML insuficiente del Blog feed & Extend data — reportado por Debes agradecer para ver el contenido...
- Alto riesgo: RCE en el proceso de instalación en el archivo de escritura de configuración — reportado por yelang123 de Stealien
(Última modificación: 2 January 2020, 16:30 por Whiteneo.
Razón: Corrección Ortográfica en algunas palabras
)