作者in2 (敬请期待 :P)
看板PttCurrent
标题[公告] 安全性修正 隐藏文章可以被转寄
时间Tue Dec 13 10:13:38 2005
Topic: 隐藏文章可以被转寄
Announced: 2005-12-13
Affects: CurrentPtt r3252(含) 之前
Corrected: 2005-12-13 09:49:03 +0800 r3253
I.Problem Description
在内透过 F 或是 U 转寄的时候没有加入权限的确认.
II.Impact
任何人都可以转寄任意文章, 包括设定为隐藏的文章.
III.Solution
您可以择一个方式更新, 在更新後请重新 compile & install & restart,
并将所有已经在线上的 user 踢下站以防有人仍旧在执行有问题的版本.
1) 透过 subversion 更新到 r3253(含) 之後的版本, 已经修正这个问题.
2) 手动抓 patch 来更新:
a) 下载修正档 (使用 bbsadm 即可, 不需要 root)
$ fetch
http://fs.ptt.cc/pttbbs/announce.patch.c
b) 更新程式 (使用 bbsadm 即可, 不需要 root)
$ cd ~/pttbbs/mbbsd
$ patch < /path/to/patch
IV.Credit
感谢 Akimoto747 @ ptt2 回报这个问题.
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.90.74
※ 编辑: in2 来自: 140.112.90.74 (12/13 10:14)