大家好, 我們很高興地宣布 phpBB 3.3.16 “Bertie in scrubs” 正式發布。此版本是 3.3.x 分支的維護和安全更新版本,修復了三個安全漏洞,並引入了多項旨在提升用戶體驗和軟體整體穩定性的改進,同時解決了先前版本中發現的一些問題。 在先前的版本中,phpBB 依賴 Web 伺服器提供的資訊來建立密碼重設連結 URL。根據 phpBB 和伺服器的配置,這些資訊可能無法正確過濾,導致攻擊者控制的 URL 被用作密碼重設郵件的 URL。我們感謝 Seong Hun Jeong (HunSec) 在 HackerOne 上向我們報告了這個問題。 此外,在私訊中引用文章時,訪...