Обнаружена еще одна непрятная дыра в форуме!
Уязвимость позволяет постить незарегистрированным пользователям в разделы где им постить запрещено.
В скрипте не проверялись права пользователя который постит в раздел.
Временное решение:
Файл lib.php функция post_size(). Сразу после строк кода:
CODE:function post_size() {
global $lang,$exbb,$vars;
Добавляем:
CODE: if (!preg_match("#".preg_quote($exbb['boardurl'])."#is",$_SERVER['HTTP_REFERER']))
{
error($lang['Main_msg'],$lang['Correct_post']);
} |