官方公告

引领行业潮流 创新驱动未来

iawCMS V2.0.0 正式版发布

iawCMS V2.0.0正式版今天终于正式提供下载使用啦。请所有用户尽快升级。

iawCMS V2.0.0正式版今天终于正式提供下载使用啦,本次版本发布,除了修正了一些常见问题,最重要的是基于CI最新3.0版本进行进行全构。前面的版本将不再支持升级服务。但官方提供了数据导出,导入新版本插件。大家可以很方便的把老本版升级到新版本,而数据不受任何影响。


1、基于CI框架3.0全新发布;


2、修复下载任意文件的漏洞,修复swfupload.swf xss漏洞;


3、增加缓存机制;


4、增加会员在线状态检查函数;


5、优化ck 视频上传的默认图片问题;


6、修正xss 地图漏洞;


7、修复上传预览 xss漏洞;


8、修正友情链接分页bug;


9、修正短信模块权限漏洞;


10、修复漏洞:CSRF导致可以添加后台管理员帐号;


11、限制只有缩略图的可以推送进来;


12、修改备注提示;允许上传的文件格式