PHP-Fusion v.6.01.5 Wydanie Krytyczne
jantom dnia 03 września 2006 11:37 ·
17 komentarzy · 15418 czytań
·
Digitanium:W ostatnich dniach zwrócono mi uwag?, ?e jest prawdopodobne wykorzystanie exploita do wydobycia niektórych tablic superglobalnych w maincore.php. Zale?y to od trzech rzeczy: u?ywanej wersji PHP, wy??czonych register globals i wy??czonej magic_quotes_gpc. Aktualizacja jest bardzo zalecana.
Dla wyja?nienia, zasugerowano to przy stronach, gdzie s? dwa pliki administracyjne panels.php, panel_editor.php i maintenance.php. Absolutnie nie ma problemów z tymi plikami. Wszystkie pliki administracyjne u?ywaj? tych samych protoko?ów bezpiecze?stwa i nie ma mo?liwo?ci majstrowania przy nich bez uprawnie? administratora.
Obecni u?ytkownicy v.6.01.4 mog? pobra? plik 6.01.5 Update for v6.01.4 i wgra? na serwer pliki w nim zawarte oraz zaktualizowa? przez Panelu Admina. Paczka na Sourceforge'u zosta?a zaktualizowana.
PHP-Fusion v6.01.5 Update - TYLKO dla PHP-Fusion v.6.01.4 (9 kb)
PHP-Fusion v6.01.5 (2.04 Mb)
Zmiany w maincore.php