Autor
Nachricht
Thies
Webmaster
Alter: 43
Anmeldungsdatum: 04.08.2003
Beiträge: 1424
Wohnort: Thüringen
Kurz nach der Veröffentlichung der Version 2.0.12 erscheint nun schon 2.0.13.
Es handelt sich um ein kritisches Update, da eine Sicherheitslücke geschlossen werden musste. Hier die Infos:
Zum einen wurde eine Lücke in der session.php geschlossen, die es jedem Benutzer ermöglicht, Administrator zu werden:
Öffne includes/sessions.php
Finde:
Code:
if( $sessiondata['autologinid'] == $auto_login_key )
Ersetze durch:
Code:
if( $sessiondata['autologinid'] === $auto_login_key )
Außerdem wurde ein kleiner Schönheitsfehler in der viewtopic.php gefixt:
Öffne viewtopic.php
Finde:
Code:
$message = str_replace('\"', '"', substr(preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "preg_replace('#\b(" . $highlight_match . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1));
Ersetze durch:
Code:
$message = str_replace('\"', '"', substr(@preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "@preg_replace('#\b(" . $highlight_match . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1));
Ein Update wird allen Nutzern des phpBB dringend empfohlen.
Frank-Andre
Webmaster | Admin
_________________if ( $ahnung == 'keine' ) { use ( Suche ) }
if ( $antwort == 0 ) { post ( $frage ) }
Google
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen. Du kannst Dateien in diesem Forum nicht posten Du kannst Dateien in diesem Forum herunterladen
Alle Zeiten sind GMT + 1 Stunde
2510 Angriffe abgewehrt
Powered by , and based on
© 2001/6 phpBB Group :: FI Theme ::