1. Приветствуем Вас на неофициальном форуме технической поддержки XenForo на русском языке. XenForo - новый и перспективный форумный движок от бывших создателей vBulletin.

1.2.9 XenForo 1.2.9 (Security Fix)

Тема в разделе "Новости XenForo", создана пользователем Romchik®, 28 июл 2015.

Загрузка
  1. Romchik®

    Romchik® The Power of Dreams Команда форума

    Регистрация:
    26.09.10
    Сообщения:
    5.740
    Симпатии:
    5.273
    Версия XF:
    1.5.11
    Очередной патч безопасности - XenForo 1.2.9, закрывающий XSS уязвимость, которая может позволить злоумышленнику украсть куки или заставить пользователя выполнить какие-либо действия без его ведома (возможно также, что это могут быть действия от администратора).

    Методов обновления как обычно два. Это либо обновиться до последней версии (предпочтительней), либо скачать прилагающийся архив, распаковать и заменить файлы на сервере.
    • library/XenForo/DataWriter.php
    • library/XenForo/Install/View/ErrorServer.php
    • library/XenForo/ViewAdmin/Error/ServerError.php
    • library/XenForo/ViewPublic/Error/ServerError.php
     

    Вложения:

    Mirovinger нравится это.

Поделиться этой страницей