Перейти к контенту

Уязвимости Блога


SAT

Рекомендуемые сообщения

В связи с уязвимостью от 8 марта этого года, которая была закрыта для IPB, но она работает и в блогах(в галерее не работает), и еще до сих пор вижу форумы с блогами с такой уязвимостью, давно блог не скачивал, потому не знаю обновился архив на офф сайте или нет, но закрытие уязвимости предложу:

 

блоги версии 1.1.2 для IPB 2.0.x:

 

./modules/blog/report.php

 

найти

 

								 $this->lib->msg_post	= $this->email->message;

 

и заменить на

 

								 $this->lib->msg_post	= $std->clean_value( $this->email->message );

 

 

для блогов 1.2.2 для IPB 2.1.x

 

./modules/blog/report.php

 

найти

 

								 $this->lib->msg_post	= $this->email->message;

 

и заменить на

 

								 $this->lib->msg_post	= $this->ipsclass->parse_clean_value( $this->email->message );

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.