昨天(2024-04-28)爆出一个严重的漏洞,确认用户邮件可以被无限发送,无须登录,不校验用户权限。此漏洞自 1.5 版本起就有。
使用我这版本的用户可点此查看变更手工修复,或者直接下载最新版 public/takeconfirm.php 覆盖。
昨天(2024-04-28)爆出一个严重的漏洞,确认用户邮件可以被无限发送,无须登录,不校验用户权限。此漏洞自 1.5 版本起就有。
使用我这版本的用户可点此查看变更手工修复,或者直接下载最新版 public/takeconfirm.php 覆盖。