[严重漏洞]确认用户邮件滥发

昨天(2024-04-28)爆出一个严重的漏洞,确认用户邮件可以被无限发送,无须登录,不校验用户权限。此漏洞自 1.5 版本起就有。

使用我这版本的用户可点此查看变更手工修复,或者直接下载最新版 public/takeconfirm.php 覆盖。

发表评论

您的电子邮箱地址不会被公开。 必填项已用 * 标注