phpBB 3.0.7 sürümünün duyurulmasından yaklaşık bir hafta sonra maalesef bir güvenlik sorunu tespit edildi. Güvenlik sorunu testler sırasında fark edilemedi ve şimdiki PL1 sürümü ile giderildi.
Tespit edilen hatanın önem derecesi yüksektir ve phpBB 3.0.7 kullanıcılarının 3.0.7-PL sürümüne güncelleme yapmaları önerilir.
Hatayı gidermek için yapılacak kod değişikliği feed.php dosyası üzerindedir.
[ AÇ ]
feed.php
[ BUL ]
- Kod: Tümünü seç
$forum_ids = array_keys($auth->acl_getf('f_read'));
[ BUNUNLA DEĞİŞTİR ]
$
- Kod: Tümünü seç
forum_ids = array_keys($auth->acl_getf('f_read', true));
diğer gilgiler için aşağıdaki linkten yardım alabilirsiniz.
http://www.phpbbturkiye.net/duyuru-haberler-f20/phpbb-3-0-7-pl1-duyuruldu-t6056.html


.png)



.png)



