安全: 针对XOOPS 2.3.3版本的安全补丁
发表于: Mamba 在 2009/8/20 13:10:00 阅读次数: 13352如前论坛中讨论的那样,已发现以下模块存在潜在漏洞:
a) PM
b) Protector
模块。
虽然 (a) 问题通过安装Protector得到解决,而 (b) 问题通过禁用 "register_globals" 并将XOOPS_TRUST_PATH放在Document Root之外得到解决,但我们已在XOOPS 2.4中解决了这些问题。
然而,由于我们不知道XOOPS 2.4的具体发布时间,我们发布了这个XOOPS 2.3.3版本的安全补丁。
下载: SourceForge XOOPS.
安装: 请参阅ReadMe.txt文件
强烈建议您将此补丁应用到现有的XOOPS 2.3.3系统中。
特别感谢Trabis解决了这些问题。