Автор: admin
25-01-2010, 18:37

Проблема: Отсутствие проверки доступа при редактирование сообщений.

Ошибка в версии: 2.3 - 2.4

Степень опасности: Высокая

Цитата: Для ручного исправления:


Файл: /engine/forum/ajax/editpost.php

Найти (27 строка):
if (!$id)



Заменить на:
if (!$id OR !is_moderation(0, 0, $id, 'post_edit'))


Или просто заменить файлы:
editpost.zip [1.81 Kb] (cкачиваний: 4)
Комментарии (0)
Просмотров: 1246

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.