*source.inc.phpで認証チェック漏れ [#vcebdfa6]
-ページ: BugTrack
-投稿者: [[reimy]]
-優先順位: 緊急
-状態: 提案
-カテゴリー: プラグイン
-投稿日: 2004-02-14 (土) 10:42:19
-バージョン: source.inc.php,v 1.9
**メッセージ [#n697cc55]
~閲覧認証ページがsourceプラグインで表示できてしまう。
-source.inc.php 16行目
$vars['refer'] = $vars['page'];
- if (!is_page($vars['page']))
+ if (!is_page($vars['page']) || !check_readable($vars['page'],false,false))
{
return array(
-&ref(source.inc.php); 修正版
----
#comment