安全: 为 XOOPS 2.0.x 和 2.2.x 用户提供的 Protector 安全修复
发布者: Mamba于 2008/11/28 14:10:00 10234 阅读安全始终是 XOOPS 的最高优先级,因此我们一旦找到可行的解决方案,就会发布安全更新。
这是为 Protector 模块提供的临时快速修复,解决了 DSRG 报告的潜在局部文件包含漏洞。我们希望 Protector 的作者 GIJOE 在未来的版本中解决这个问题。
它包含在 XOOPS 2.3.2a 安全版本中,但如果你在 XOOPS 2.0.x 或 2.2.x 上使用 Protector,并且你的 XOOPS_TRUST_PATH 位于根目录内,建议你升级到本包中包含的版本。
如果你的 XOOPS_TRUST_PATH 位于根目录之外(你应该如此!),你不受此漏洞的影响。
有关如何使你的 XOOPS 安装更安全的更多信息,请阅读这篇文章
在此处下载修复程序(下载链接)
XOOPS 开发团队
2008年11月28日