IPB

Welcome Guest ( Log In | Register )

 
Reply to this topicStart new topic
> "Avatar" Cross-Site Request Forgery, IPB 2.1.x Low Risk Security Update
Alecfyz
сообщение 09.10.06 - 09:38
Сообщение #1


Gorsk.net Studio
***

Группа: Admin
Сообщений: 1,852
Регистрация: 24.02.05
Пользователь №: 3



Ручное исправление для устранения некритичной уязвимости в IPB 2.1.0 - 2.1.7
Отредактируйте файл 'sources/action_admin/member.php'. Строка # 3456 (в оригинальном английском дистрибутиве)
Найти код:
$joined = $this->ipsclass->get_date( $r['joined'], 'JOINED' );

$people .= <<<EOF
<td width='{$td_width}%' align='left' class='$class'>

Добавить выше:
$avatar = "<img src='{$this->ipsclass->skin_url}/images/memsearch_head.gif' border='0' />";

Результирующий код:
$avatar = "<img src='{$this->ipsclass->skin_url}/images/memsearch_head.gif' border='0' />";

$joined = $this->ipsclass->get_date( $r['joined'], 'JOINED' );

$people .= <<<EOF
<td width='{$td_width}%' align='left' class='$class'>


--------------------
Ибу ибу ди - хуэй дао муди - [Шаг за шагом можно достигнуть цели (кит.)]
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic

 



Lo-Fi Version Time is now: 18.05.12 - 06:54
Рейтинг@Mail.ru Rambler's Top100 Яндекс цитирования