Released XenForo 2.0.9 Released (Security Fix)

Thảo luận trong 'XenForo Released' bắt đầu bởi THB, 25/07/2018.

  • Google checker:
  1. THB

    THB Admin - Founder Thành viên BQT

    Tham gia:
    25/02/2015
    Bài viết:
    6,280
    Đã được thích:
    3,499
    Điểm thành tích:
    113
    Giới tính:
    Nam
    Nghề nghiệp:
    CEO
    Nơi ở:
    Bình Dương
    XenForo 2.0.9 Released (Security Fix)
    XenForo 2.0.8 Released (Security Fix)
    Bản vá lỗi.
    No, you're not imagining it - we are doing another release, just a day after the Hãy đăng nhập hoặc đăng ký để xem được links.
    XenForo 2.0.9 fixes a flaw that could potentially be exploited to create a cross-site scripting vulnerability. We recommend that all customers running XenForo 2.0 upgrade to 2.0.9 or use the attached patch file as soon as possible. Note that if you are applying the patch rather than doing a full upgrade to 2.0.9, you will need to apply Hãy đăng nhập hoặc đăng ký để xem được links too.

    XenForo extends thanks to Thomas Schneider for identifying the issue.

    The issue is a XSS vulnerability. XSS (Cross Site Scripting) issues allow scripts and malicious HTML to be injected into the page, potentially allowing data theft or unauthenticated access.

    admin.jpg

    Applying a Fix: Upgrading
    You may upgrade to 2.0.9 to fix this issue. You should upgrade as you would to any other release.

    Customers with an active license may download 2.0.9 from their Hãy đăng nhập hoặc đăng ký để xem được links. Full details for how to Hãy đăng nhập hoặc đăng ký để xem được links and Hãy đăng nhập hoặc đăng ký để xem được links XenForo can be found in the Hãy đăng nhập hoặc đăng ký để xem được links.

    Applying a Fix: Patching
    Alternatively, this issue can be fixed by applying the patch in the attached file. You should simply overwrite the following file with the version attached to this message:

    • src/XF/Template/Templater.php
    The file can be found at the same path within the attachment.
     

    Các file đính kèm:

    secpol and PVS like this.
  2. nvtrung13

    nvtrung13 Thượng Đế

    Tham gia:
    21/10/2015
    Bài viết:
    10
    Đã được thích:
    4
    Điểm thành tích:
    3
    Giới tính:
    Nam
    Bản xenforo 2.0.9 xenforo chưa tích hợp thêm chức năng redirect link nhỉ
     
    THB thích bài này.
  3. dinhphucv

    dinhphucv Thượng Đế

    Tham gia:
    09/08/2017
    Bài viết:
    59
    Đã được thích:
    44
    Điểm thành tích:
    18
    Giới tính:
    Nam
    Nơi ở:
    Quảng Ngãi
    không có bản full nhỉ!
     
  4. secpol

    secpol Thượng Đế

    Tham gia:
    10/06/2016
    Bài viết:
    152
    Đã được thích:
    100
    Điểm thành tích:
    43
    Giới tính:
    Nam
    Nghề nghiệp:
    Health Care
    Nơi ở:
    HN
    Cách Applying như nào nhỉ?
     
    THB thích bài này.
  5. huynhvantam123

    huynhvantam123 Thượng Đế

    Tham gia:
    28/08/2018
    Bài viết:
    90
    Đã được thích:
    15
    Điểm thành tích:
    8
    Giới tính:
    Nam
    Nơi ở:
    bình dương
    mong hướng dẫn cách dùng với anh ơi. Tải về giải nén và chép đè vào thư mục rồi mà không thấy có thông báo hay gì hết
     

Chia sẻ trang này

Đang tải...