释放双眼,带上耳机,听听看~!
该版本修正了昨天刚刚发现的一个漏洞,该漏洞导致攻击者可以通过一个特殊的URL来直接进入用户请求密码重置的功能,而无需安全的检查,将其密码重置和一个新的密码将通过电子邮件发送给该帐户的拥有者。这并不是允许远程访问,但它是非常恼人的。
该版本修正了昨天刚刚发现的一个漏洞,该漏洞导致攻击者可以通过一个特殊的URL来直接进入用户请求密码重置的功能,而无需安全的检查,将其密码重置和一个新的密码将通过电子邮件发送给该帐户的拥有者。这并不是允许远程访问,但它是非常恼人的。
之前