跳到主要内容
  2017 年 4 月 25 日星期二
  4 回覆
  1000 次访问
  订阅
我们正在测试3.6.4版本,存在一个严重的安全问题,用户可以访问他不应该访问的类别文档。这是在最新版本中解决的吗?
嗨,

我们目前处于4.0.4版本中,我们没有任何像客户报告的问题,并且在测试中没有发生。
当然,如果找到了这样的问题,我们会及时提供解决方案。

请更新扩展名并打开支持票,以便我们可以检查与您的网站配置有关的任何内容。

此致。
Ë
8年前
我还没有买到扩展名,但是您可以通过创建2个类别,一个没有访问,一个没有。假设我们无法访问类别13中的文件29。(WP-ADMIN/ADMIN-AJAX.PHP?JUWPFISADMIN = false&action = wpfd&task = file.file.download&wpfd_category_id = 13&wpfd_file_id = 29)。如果我们可以访问第11类,我们可以通过向WP-ADMIN/ADMIN-AJAX.PHP?JUWPFISADMIN发出请求来获取文件准备购买产品。谢谢
嗨,

我只是尝试了,您是对的,这里有问题,我们将在今天或明天提供解决方案。
我已将免费许可证在您的现有帐户中,以感谢您提供此信息。

此致。
Ë
8年前
谢谢你,我现在要测试,我看到它的更新
  • 页 :
  • 1
目前还没有回复。