search 登录 注册
arrow_back返回列表
ID:2829
light_mode
Lv.2 独赏二月雪
edit_note帖子 181
stars积分 41,982
event加入 2010-12-04
电脑网络

UseBB非授权访问论坛和主题源漏洞

schedule发表于 2012-10-22 11:47:00 visibility查看 227 chat_bubble回复 1
#1 楼主
受影响系统: UseBB UseBB<1.0.11 不受影响系统: UseBB UseBB 1.0.11 描述: -------------------------------------------------------------------------------- BUGTR ... 受影响系统: UseBB UseBB<1.0.11 不受影响系统: UseBB UseBB 1.0.11 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 43292 UseBB是一个易于使用的PHP/MySQL公告牌系统,支持多用户和管理功能。 UseBB使用了view论坛权限来启用或禁用每个论坛及主题源。如果某一论坛对guest设置了view权限但对成员设置了read权限,guest就可以通过论坛源访问第一个帖子的内容,并通过主题源访问所有帖子的内容。<*来源:Dietrich 链接:http://secunia.com/advisories/41442/ *>建议: -------------------------------------------------------------------------------- 厂商补丁: UseBB ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.usebb.net/community/topic-2495.html

全部回复 (1)

ID:92334
light_modedark_modestarstarstar
Lv.7 可吟七步诗
2012-10-22 13:22:00 沙发
支持你!
登录 后才能回复