Мой сайт

Пятница, 10.01.2025, 07:33
Приветствую Вас Гость
Главная

Регистрация

Вход

RSS


[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
DLE forum - Редактирование сообщений
СауронДата: Среда, 26.05.2010, 19:33 | Сообщение # 1
Проверенный
Сообщений: 4
Награды: 0
 24
Проблема: Отсутствие проверки доступа при редактирование сообщений.

Ошибка в версии: 2.3 - 2.4

Степень опасности: Высокая

Ручное исправление:

Файл: /engine/forum/ajax/editpost.php

Найти (27 строка):

if (!$id)

Заменить на:

if (!$id OR !is_moderation(0, 0, $id, 'post_edit'))

Моя подпись некого не волнует.
 
  • Страница 1 из 1
  • 1
Поиск: