Bravo-IP
Гуру форума
- Регистрация
- 12 Май 2009
- Сообщения
- 219
- Реакции
- 87
- Автор темы
- #1
Система: SocialEngine 4.x.x
Опасность: Высокая
Описание: Обнаружена уязвимость в безопасности влияющая на SocialEngine Core (до версии 4.1.2p1) и плагин Форум (Forum) (вплоть до версии 4.1.2). Использование уязвимости позволяет зарегистрированным пользователем удалять содержимое форума не принадлежащее им. Уязвимость не угрожает целостности вашего сервера и всей системе SocialEngine, но представляет высокую угрозу и должна быть устранена.
URL производителя: Для просмотра ссылки Войдиили Зарегистрируйся
Решение: Для обновления плагина Форум (Forum), Войдите в Для просмотра ссылки Войдиили Зарегистрируйся и скачайте последнею версию плагина Форум (версия 4.1.2p2), и следуйте инструкциям по установки пакета.
Для решения проблемы с SocialEngine Core, вы можете скачать Для просмотра ссылки Войдиили Зарегистрируйся. Следуйте инструкции по установке пакета для выполнения обновления.
Если вы хотите произвести ручное исправление, просто откройте /application/modules/Authorization/Controller/Action/Helper/RequireAuth.php на строке 61, Вы должны увидеть следующее:
Замените верхний код на:
Информация подготовлена SocEngine.Ru
Опасность: Высокая
Описание: Обнаружена уязвимость в безопасности влияющая на SocialEngine Core (до версии 4.1.2p1) и плагин Форум (Forum) (вплоть до версии 4.1.2). Использование уязвимости позволяет зарегистрированным пользователем удалять содержимое форума не принадлежащее им. Уязвимость не угрожает целостности вашего сервера и всей системе SocialEngine, но представляет высокую угрозу и должна быть устранена.
URL производителя: Для просмотра ссылки Войди
Решение: Для обновления плагина Форум (Forum), Войдите в Для просмотра ссылки Войди
Для решения проблемы с SocialEngine Core, вы можете скачать Для просмотра ссылки Войди
Если вы хотите произвести ручное исправление, просто откройте /application/modules/Authorization/Controller/Action/Helper/RequireAuth.php на строке 61, Вы должны увидеть следующее:
Код:
public function setAuthParams($resource = null, $role = null, $action = null)
{
Код:
public function setAuthParams($resource = null, $role = null, $action = null)
{
$this->clearAuthParams();
Информация подготовлена SocEngine.Ru