Elite-Board tech support
https://forum.illusionweb.ru/

Обновление безопасности 2412170
https://forum.illusionweb.ru/viewtopic.php?f=3&t=5299
Страница 1 из 1

Автор:  Geo [ 17 дек 2024, 15:30 ]
Заголовок сообщения:  Обновление безопасности 2412170

Обнаружена критическая уязвимость для Elite-Board 4!
Исправление во вложении. Устанавливать исправление не обязательно, можно просто добавить эти строки в config.php
Код:
Для просмотра Вы должны быть в группе пользователей Elite-Board.

Исправление подходит для всех минорных сборок версии 4. Для версий 2, 3 рекомендую добавить строки в config.php.

Автор:  Евгений [ 06 янв 2025, 19:56 ]
Заголовок сообщения:  Re: Обновление безопасности 2412170

Спасибо, Мастер!

Автор:  Дмитрий [ 19 фев 2025, 15:11 ]
Заголовок сообщения:  Re: Обновление безопасности 2412170

Когда увидел веще сообщение сердечко стучало очень быстрой, надеюсь это не последние обновление очень ждем вещего возращение в строй

Автор:  Александр [ 02 авг 2025, 19:18 ]
Заголовок сообщения:  Re: Обновление безопасности 2412170

Здравствуйте!

Цитата:
Для версий 2, 3 рекомендую добавить строки в config.php.


На Centos 7 всё нормально, а вот на Debian 12 выдаёт:

Warning: Illegal string offset 'email_login' in /var/www/user/data/www/***.com/config.php on line 12
Warning: Illegal string offset 'email_login2' in /var/www/user/data/www/***.com/config.php on line 12
Warning: Illegal string offset 'token' in /var/www/user/data/www/***.com/config.php on line 12
Warning: Illegal string offset 'userid' in /var/www/user/data/www/***.com/config.php on line 12
Warning: Illegal string offset 'pass' in /var/www/user/data/www/***.com/config.php on line 12
Warning: Illegal string offset 'password' in /var/www/user/data/www/***.com/config.php on line 12


На Центосе php 5.4, а на Дебиане php 5.6.

Пожалуйста, подскажите, насколько корректно встанет ваш патч на доску 2x?

Спасибо

Автор:  Зуля [ 15 ноя 2025, 09:31 ]
Заголовок сообщения:  Re: Обновление безопасности 2412170

Geo писал(а):
Обнаружена критическая уязвимость для Elite-Board 4!
Исправление во вложении. Устанавливать исправление не обязательно, можно просто добавить эти строки в config.php
Код:
Для просмотра Вы должны быть в группе пользователей Elite-Board.

Исправление подходит для всех минорных сборок версии 4. Для версий 2, 3 рекомендую добавить строки в config.php.


Добрый день! Содержание файла fix2412170/includes/compile.php отличается от кода:
Код:
Для просмотра Вы должны быть в группе пользователей Elite-Board.

Может это другой файл в прикрепленном вложении?

Автор:  Geo [ 17 ноя 2025, 12:30 ]
Заголовок сообщения:  Re: Обновление безопасности 2412170

Всё правильно. В inludes/compile находится скомпилированный код, который помимо прочего выполняет фильтрацию нужных переменных. Можно либо обновить inludes/compile, либо добавить в config.php строки, которые я показал в первом посте. Можете сделать и то и другое, но это излишне.
Если обновить inludes/compile, могут быть проблемы совместимости на разных сборках. А строки в config.php реализуют фильтрацию переменных вообще при любой конфигурации скрипта.

Автор:  Зуля [ 21 ноя 2025, 16:57 ]
Заголовок сообщения:  Re: Обновление безопасности 2412170

Geo писал(а):
Всё правильно. В inludes/compile находится скомпилированный код, который помимо прочего выполняет фильтрацию нужных переменных. Можно либо обновить inludes/compile, либо добавить в config.php строки, которые я показал в первом посте. Можете сделать и то и другое, но это излишне.
Если обновить inludes/compile, могут быть проблемы совместимости на разных сборках. А строки в config.php реализуют фильтрацию переменных вообще при любой конфигурации скрипта.

Спасибо!

Страница 1 из 1 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/