Hoppa till huvudinnehåll
  Tisdagen den 25 april 2017
  4 svar
  1,3 000 besök
  Prenumerera
Vi testar version 3.6.4 och det finns ett allvarligt säkerhetsproblem där en användare kan komma åt dokument i kategorier som han inte borde ha tillgång. Är detta löst i den senaste versionen?
D
8 år sedan
Hej,

vi är för närvarande i 4.0.4 -versionen och vi har inga problem som det som rapporterats av våra kunder och det inträffade inte under våra tester.
Naturligtvis om något sådant problem finns, tillhandahåller vi en fix omedelbart.

Uppdatera tillägg och öppna en supportbiljett så att vi kan kontrollera om det finns något relaterat till din webbplatskonfiguration.

Med vänliga hälsningar.
E
8 år sedan
Jag har inte köpt tillägget, men du kan kontrollera riktigt snabbt genom att skapa två kategorier, en med åtkomst och en utan. Låt oss säga att vi inte har tillgång till fil 29 i kategori 13. (WP-ADMIN/ADMIN-AJAX.PHP? JUWPFISADMIN = FALSE & ACTION = WPFD & TASK = FIL.DOWNLOAD & WPFD_CATORY_ID = 13 & WPFD_FILE_ID = 29). Om vi ​​har tillgång till kategori 11 kan vi få filen genom att utfärda en begäran till wp-admin/admin-ajax.php? Juwpfisadmin = false & action = wpfd & task = file.download & wpfd_category_id = 11 & wpfd_file_id = 29 vi kan få filen eftersom ingen check är om checken är om filen är om filen 2 är faktiskt i kategy 11. att köpa produkten. Tack
D
8 år sedan
Hej,

jag har precis försökt och du har rätt där är något fel här, vi ger en fix idag eller imorgon.
Jag har använt en gratis licens på ditt nuvarande konto till tack för den här informationen.

Med vänliga hälsningar.
E
8 år sedan
tack, jag kommer att testa det nu, jag ser dess uppdaterade
  • Sida:
  • 1
Det finns inga svar på det här inlägget än.