1. Приветствуем Вас на неофициальном форуме технической поддержки XenForo на русском языке. XenForo - коммерческий форумный движок от бывших создателей vBulletin, написанный на PHP.

1.2.9 XenForo 1.2.9 (Security Fix)

Тема в разделе "Новости XenForo", создана пользователем Romchik®, 28.07.2015.

Загрузка
  1. Romchik®

    Romchik® The Power of Dreams Команда форума

    Регистрация:
    26.09.10
    Сообщения:
    5 739
    Симпатии:
    5 287
    Версия XF:
    1.5.15
    Очередной патч безопасности - XenForo 1.2.9, закрывающий XSS уязвимость, которая может позволить злоумышленнику украсть куки или заставить пользователя выполнить какие-либо действия без его ведома (возможно также, что это могут быть действия от администратора).

    Методов обновления как обычно два. Это либо обновиться до последней версии (предпочтительней), либо скачать прилагающийся архив, распаковать и заменить файлы на сервере.
    • library/XenForo/DataWriter.php
    • library/XenForo/Install/View/ErrorServer.php
    • library/XenForo/ViewAdmin/Error/ServerError.php
    • library/XenForo/ViewPublic/Error/ServerError.php
     

    Вложения:

    Mirovinger нравится это.

Поделиться этой страницей