安全中国首页 > 文章中心 > Discuz文章
 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 

Discuz论坛4.0版又暴出个严重漏洞

更新时间:2007-8-28 0:16:02
责任编辑:池天
热 点:
斑竹和超级斑竹可以更改管理员密码,更改密码进入后台后就可以...

本补丁适用于Discuz! 4.0.0正式版 其他版本用户请勿使用此补丁
引用
请务必及时使用此补丁,以免影响您的使用

使用方法:
1. 将 admin/members.inc.php 上传到服务器论坛目录下的 ./admin/ 中
2. 将 discuz_version.php 上传到服务器论坛目录下
3. 完成

如您暂时无法升级到Discuz! 4.0.0正式版,请按照以下操作,同样可以免受影响:
1. 在管理组设置中关闭版主、超级版主的禁止用户权限
2. 完成

修正列表:
1. 修正了后台版主禁止用户的权限提升问题(安全问题)
2. 修正了后台版主禁止用户的过期时间为永久的现实问题

 
相关文章
一日一文章
 
一日一软件
一日一动画