DLE Forum - Недостаточная фильтрация входящих данных #2

Проблема: Отсутствие проверки доступа при редактирование сообщений.
Ошибка в версии: 2.3 - 2.4
Степень опасности: Высокая

Инструкция внутри.
Проблема: Отсутствие проверки доступа при редактирование сообщений.
Ошибка в версии: 2.3 - 2.4
Степень опасности: Высокая

Инструкция:

Открываем файл: /engine/forum/ajax/editpost.php

Найти (27 строка):
if (!$id)

Заменить на:
if (!$id OR !is_moderation(0, 0, $id, 'post_edit'))
Другие новости по теме:

Категория: Баги ----- Просмотров: 1804 ----- Комментариев: 1

Вернуться

  • Группа: Гости
  • ICQ: 767792
  • Регистрация: 14.02.2008
  • Комментариев: 414
  • Публикаций: 19
^
Старая дыра. Можно сказать баян )