Flarum是Flarum社区的一套开源的论坛系统。 Flarum 的 Byobu 扩展 1.1.7之前版本存在安全漏洞,该漏洞源于Byobu是Flarum论坛的一个私人讨论扩展,受影响的版本被发现不允许私人讨论由用户禁用。Byobu的用户应该将扩展更新到1.1.7版本,这个版本已经修补。使用Flarum 1.0或1.1的Byobu用户应该升级到Flarum 1.2或更高版本或者评估这个问题对论坛用户的影响,并在必要时选择禁用该扩展,这个问题没有解决的办法。
Flarum是Flarum社区的一套开源的论坛系统。 Flarum 的 Byobu 扩展 1.1.7之前版本存在安全漏洞,该漏洞源于Byobu是Flarum论坛的一个私人讨论扩展,受影响的版本被发现不允许私人讨论由用户禁用。Byobu的用户应该将扩展更新到1.1.7版本,这个版本已经修补。使用Flarum 1.0或1.1的Byobu用户应该升级到Flarum 1.2或更高版本或者评估这个问题对论坛用户的影响,并在必要时选择禁用该扩展,这个问题没有解决的办法。