W wersji tej usunięto lukę w zabezpieczeniach, która pozwalała na reset hasła pierwszego użytkownika zapisanego w bazie danych [z reguły jest to admin]. Poprzez zmodyfikowany adres url można było wykonać wymazanie hasła co powodowało wysłanie nowego na wskazany podczas rejestracji adres mailowy.















Podobne artykuły
Wypowiedzi: brak
Zostaw komentarz
Uwaga: Komentarze są moderowane. Minie chwila zanim wpis pojawi się na stronie