| Elite-Board tech support https://forum.illusionweb.ru/ |
|
| Обновление безопасности 2412170 https://forum.illusionweb.ru/viewtopic.php?f=8&t=5299 |
Страница 1 из 1 |
| Автор: | Geo [ 17 дек 2024, 15:30 ] |
| Заголовок сообщения: | Обновление безопасности 2412170 |
Обнаружена критическая уязвимость для Elite-Board 4! Исправление во вложении. Устанавливать исправление не обязательно, можно просто добавить эти строки в config.php Код: Для просмотра Вы должны быть в группе пользователей Elite-Board. Исправление подходит для всех минорных сборок версии 4. Для версий 2, 3 рекомендую добавить строки в config.php. |
|
| Автор: | Евгений [ 06 янв 2025, 19:56 ] |
| Заголовок сообщения: | Re: Обновление безопасности 2412170 |
Спасибо, Мастер! |
|
| Автор: | Дмитрий [ 19 фев 2025, 15:11 ] |
| Заголовок сообщения: | Re: Обновление безопасности 2412170 |
Когда увидел веще сообщение сердечко стучало очень быстрой, надеюсь это не последние обновление очень ждем вещего возращение в строй |
|
| Автор: | Александр [ 02 авг 2025, 19:18 ] |
| Заголовок сообщения: | Re: Обновление безопасности 2412170 |
Здравствуйте! Цитата: Для версий 2, 3 рекомендую добавить строки в config.php. На Centos 7 всё нормально, а вот на Debian 12 выдаёт: Warning: Illegal string offset 'email_login' in /var/www/user/data/www/***.com/config.php on line 12 Warning: Illegal string offset 'email_login2' in /var/www/user/data/www/***.com/config.php on line 12 Warning: Illegal string offset 'token' in /var/www/user/data/www/***.com/config.php on line 12 Warning: Illegal string offset 'userid' in /var/www/user/data/www/***.com/config.php on line 12 Warning: Illegal string offset 'pass' in /var/www/user/data/www/***.com/config.php on line 12 Warning: Illegal string offset 'password' in /var/www/user/data/www/***.com/config.php on line 12 На Центосе php 5.4, а на Дебиане php 5.6. Пожалуйста, подскажите, насколько корректно встанет ваш патч на доску 2x? Спасибо |
|
| Автор: | Зуля [ 15 ноя 2025, 09:31 ] |
| Заголовок сообщения: | Re: Обновление безопасности 2412170 |
Geo писал(а): Обнаружена критическая уязвимость для Elite-Board 4! Исправление во вложении. Устанавливать исправление не обязательно, можно просто добавить эти строки в config.php Код: Для просмотра Вы должны быть в группе пользователей Elite-Board. Исправление подходит для всех минорных сборок версии 4. Для версий 2, 3 рекомендую добавить строки в config.php. Добрый день! Содержание файла fix2412170/includes/compile.php отличается от кода: Код: Для просмотра Вы должны быть в группе пользователей Elite-Board. Может это другой файл в прикрепленном вложении? |
|
| Автор: | Geo [ 17 ноя 2025, 12:30 ] |
| Заголовок сообщения: | Re: Обновление безопасности 2412170 |
Всё правильно. В inludes/compile находится скомпилированный код, который помимо прочего выполняет фильтрацию нужных переменных. Можно либо обновить inludes/compile, либо добавить в config.php строки, которые я показал в первом посте. Можете сделать и то и другое, но это излишне. Если обновить inludes/compile, могут быть проблемы совместимости на разных сборках. А строки в config.php реализуют фильтрацию переменных вообще при любой конфигурации скрипта. |
|
| Автор: | Зуля [ 21 ноя 2025, 16:57 ] |
| Заголовок сообщения: | Re: Обновление безопасности 2412170 |
Geo писал(а): Всё правильно. В inludes/compile находится скомпилированный код, который помимо прочего выполняет фильтрацию нужных переменных. Можно либо обновить inludes/compile, либо добавить в config.php строки, которые я показал в первом посте. Можете сделать и то и другое, но это излишне. Если обновить inludes/compile, могут быть проблемы совместимости на разных сборках. А строки в config.php реализуют фильтрацию переменных вообще при любой конфигурации скрипта. Спасибо! |
|
| Страница 1 из 1 | Часовой пояс: UTC + 3 часа |
| Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |
|