有用 PHPHub 搭建社区的兄弟么?发现了个高危漏洞!

2015-09-25 11:45:20 +08:00
 ibcker

鄙人自己在折腾个 Swift 的社区 http://swiftcn.io

在修改代码时发现了个严重漏洞,能在没授权的情况下删除网站数据,并已经在作者网站验证过,给作者发邮件好几天了,也没见回,也不知道是不是发邮件的姿势不对,所以想到了吼一声。

由于漏洞危险级别急高,就不公布细节了。如果有人也用这份代码搭建社区,可以联系我要漏洞细节和修复代码。

提前祝大家中秋快乐

来给我涨个用户呗^_^

5827 次点击
所在节点    PHP
44 条回复
magictim
2015-09-25 17:38:02 +08:00
@batilo
lyping
2015-09-25 22:14:54 +08:00
phphub 只能用 github 登录吗?有自己的账户系统吗?
ibcker
2015-09-25 22:43:00 +08:00
@lyping 原来的没有,我改了下,有了。登陆界面还没做好就没放出来
bjzhush
2015-09-26 06:47:48 +08:00
@lxjsmdc 到哪可以卖啊?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/223569

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX