XOOPS: XOOPS 安全公告

发布者: Boobtoob于 2002/12/19 22:08:38 12266 次阅读
游客 2 模块中存在一个安全漏洞已引起我们的注意。

我们要求使用此模块的任何人请停止使用,将其停用并从系统中完全删除游客 2 模块。漏洞使得没有权限的人可以在主机系统上执行恶意 php 代码,从而损害安全性。例如,我们收到了我们的 etc/passwd 文件的样本。

对此造成的任何不便我们深表歉意,但我们强烈建议停止使用此模块。由于这不是官方的 XOOPS 模块,它已因即将到来的 XOOPS 2 版本而淘汰。

谢谢。
XOOPS 团队

注意:如果 php.ini 文件中将 allow_url_fopen 设置为 0(默认为 1),则不可能出现此漏洞。