Этот баг позволяет будучи зарегистрированым отредактировать любой топик другого человека.
Для редактирования своего топика имеется ссылка вида: sitename/edit/xx/ где xx — номер поста.
Простым подставлением чисел можно отредактировать любой топик.
Обнаружили только что, пока тестировали сайт на этой цмс.
Как известно, дебиан stable всегда стабилен, аки кирпич. Testing же становится таковым лишь во второй половине пребывания в тестинге. Что делать, если в вашем любимом Debian Lenny в sources.list повсюду был прописан testing, и, когда 14 февраля Lenny стал стабильным, ваша система обновилась до Squeeze, принеся тем самым кучу мелких и неприятных багов? Официально даунгрейд не поддерживается — но это не значит, что он не возможен. Я не смог найти инструкцию для даунгрейда со Squeeze (все инструкции довольно стары), посему решил написать эту.