XOOPS: XOOPS 2.2.5 安全修复版本发布

发布者: phppp在 2007/12/22 2:35:47 阅读次数:7421
The Digi Trust Group, LLC 的 Omer Singer 报告了 XOOPS 2.2* 中的一项 XSS 漏洞。

所有 XOOPS 2.2* 用户被敦促应用所附补丁。

实施指南
步骤 1:解压缩打包文件
步骤 2:将 /html/class/xoopsform/form.php 文件上传至您的 XOOPSROOT/class/xoopsform/

注意
1 同时发布了 XOOPS 2.2.6 RC,包含更全面的解决方案。如果使用 2.2.6 RC 包,请不要应用此补丁。
2 XOOPS 2.0* 网站不受直接影响,但是相关的改进已在 XOOPS 2.0.18 RC 中可用。

下载: xoops-2.2.5-security.tar.gz | xoops-2.2.5-security.zip