XenForo 1.5.4 Released (Security Fix)

Bạn thấy Bản Xenforo down từ vnxf.vn dùng có tốt không?

  • Bình chọn: 37 100.0%
  • Không

    Bình chọn: 0 0.0%

  • Số thành viên bình chọn
    37

THB

Founder
Thành viên BQT
Tham gia
25/02/2015
Bài viết
6,651
Được Like
3,934
During routine internal testing, we discovered a security issue within XenForo 1.3 and newer. The issue allows a cross site scripting (XSS) attack to potentially be triggered via a specially crafted profile post. XSS issues may allow an attacker to steal data (including cookies) or force a user to take actions without their consent or knowledge (possibly including administrative actions).

We strongly recommend all XenForo customers follow one of the steps below to resolve this issue.

If you have any questions relating to installing this patch or upgrading to the new version, please post in the Upgrade Support forum.

Method 1: Upgrade to the New Version (Recommended)
You may upgrade to XenForo 1.5.4 (or any subsequent version) to fix this issue. You should upgrade as you would to any other release. If you take this approach, you should not apply the patch below.

Customers with an active license may download this version from their customer area. Full details for how to install and upgrade XenForo can be found in the XenForo Manual.

Method 2: Install the Patch

Download the patch zip file attached to the end of this message. It contains 1 file:
  • library/XenForo/Helper/String.php
This file should be uploaded to your server, overwriting the existing file of the same name.

Note that with this method there is little outward indication that the patch has been applied. The only indication is that any patched file will appear to not have the correct contents in the file health check. We recommend upgrading if possible.

hình ảnh demo: http://airweb.vn/
( hình ảnh chỉ mang tính chất minh họa. hiii)

xen15400.jpg
xen15401.jpg
xen15402.jpg
xen15403.jpg
xen15404.jpg
xen15405.jpg
xen15406.jpg
 

Đính kèm

  • XenForo 1.5.4 Released **** VNXF Full.rar
    5.3 MB · Lượt xem: 988
  • XenForo 1.5.4 Released **** VNXF Upgrade.rar
    5.3 MB · Lượt xem: 302
  • xf_patch_154.zip
    5.8 KB · Lượt xem: 130

THB

Founder
Thành viên BQT
Tham gia
25/02/2015
Bài viết
6,651
Được Like
3,934
ugrade đi bác. up lên host cho nhanh.
 

THB

Founder
Thành viên BQT
Tham gia
25/02/2015
Bài viết
6,651
Được Like
3,934
forum bạn bị vỡ styles nhìn ko thấy dùng thống kê nào?
 

THB

Founder
Thành viên BQT
Tham gia
25/02/2015
Bài viết
6,651
Được Like
3,934
hii. ít dùng nó, nên ko nhớ.
phải vào xem mới biết.
 

gaconhocit

Gefreiter
Tham gia
17/09/2015
Bài viết
83
Được Like
21
e đang 1.5.1 giờ nên cài mới hay úp thẳng 1.5.4 luôn các bác
 
Sửa lần cuối:
  • Like
Reactions: THB

THB

Founder
Thành viên BQT
Tham gia
25/02/2015
Bài viết
6,651
Được Like
3,934
úp đi cài mới làm gì cho mất công.
 

kamchatka

MasterCorporal
Tham gia
14/04/2015
Bài viết
248
Được Like
162
cài mới là bỏ hết database lun hả ta , mem+ bài vở :d 1 úa trình dày công
 
  • Like
Reactions: THB

THB

Founder
Thành viên BQT
Tham gia
25/02/2015
Bài viết
6,651
Được Like
3,934
Cứ up lên cài. Mem , bài viết vẫn bt ko ảnh hưởng
 

THB

Founder
Thành viên BQT
Tham gia
25/02/2015
Bài viết
6,651
Được Like
3,934
không ngon.
vì các lý do sau:
1. ăn ko được nên ko biết.
2. hàng nước ngoài chưa qua kiểm định.
3. nếu ngon thì ko còn tới bác.
4. nếu ko thử thì ko có chuyện gì xảy ra.
5. ko tin ko nên dùng.
6. hàng free nên chắc ko ngon.
7. liên hệ xenforo.com hỏi nó. vì mình ko làm ra.
rofl~~rofl~~rofl~~rofl~~rofl~~rofl~~rofl~~rofl~~rofl~~
 

Top Bottom