安全: 针对XOOPS 2.3.3版本的安全补丁

发表于: Mamba 在 2009/8/20 13:10:00 阅读次数: 13352
如前论坛中讨论的那样,已发现以下模块存在潜在漏洞:

a) PM
b) Protector

模块。

虽然 (a) 问题通过安装Protector得到解决,而 (b) 问题通过禁用 "register_globals" 并将XOOPS_TRUST_PATH放在Document Root之外得到解决,但我们已在XOOPS 2.4中解决了这些问题。

然而,由于我们不知道XOOPS 2.4的具体发布时间,我们发布了这个XOOPS 2.3.3版本的安全补丁。

下载: SourceForge XOOPS.

安装: 请参阅ReadMe.txt文件

强烈建议您将此补丁应用到现有的XOOPS 2.3.3系统中。

特别感谢Trabis解决了这些问题。