Перейти к контенту
  • 0

Есть ли официальный патч для закрытия автоологина?


donwloader

Вопрос

Перечитал ещё раз тему уязвимости, но не понял, есть ли официальный патч от Invision для автологина? Для версии 1.3.1 и других. И ещё не понял, что за уязвимость UTF-7(8). Она работает для 1.3.1?
Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0
Сам Мэтью в курсе этой дыры? если в курсе, то почему нет патча. Потом в уязвимостях говорилось, что это как временная мера для прикрытия автологина, причём предлагалось 2 варианта латания. А что на счёт УТФ-8 (7)?
Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.