هاست لینوکس

آخرین بسته‌ی MyBB: نسخه‌ی 1.8.27 MyBB منتشر شد


امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
[برای 1.6] رفع باگ امنیتی POST XSS در نسخه 1.6.12
#1
Exclamation 
سلام

همونطور که چند روز پیش هم یکی از دوستان اعلام کردند باگ جدیدی در نسخه 1.6.12 مای بی بی پیدا شده این باگ از نوع باگ های XSS به اسم POST XSS هست که باهاش فایل search.php مای بی بی مورد حمله قرار میگیره !

[تصویر:  xss_mybb-0day-660x330.png]


برای رفع این باگ باید وارد پنل مدیریتی بشید و در قسمت پیکربندی Search System رو انتخاب کنید و Search Type رو از standard به Full text تغییر بدید

فعلا این راه برای رفع این باگ پیشنهاد شده با وجود این باگ احتمالا به زودی نسخه 1.6.13 هم منتشر خواهد شد فعلا اعلام نشده این باگ در نسخه های قبلی وجود داره یا نه ولی به نظر من بهتره این تنظیم رو انجام بدید

اگر اطلاعات بیشتری پیدا کردم که همینجا قرار میدم

منبع
پاسخ
 سپاس شده توسطAm!r (۱۳۹۲/۱۱/۲۰، ۰۹:۲۸:۲۰ صبح) ، K@Z3M (۱۳۹۲/۱۱/۲۰، ۱۱:۵۸:۵۳ صبح) ، firstboy000 (۱۳۹۲/۱۱/۲۰، ۱۲:۴۳:۱۲ عصر) ، Amin Yaghubi (۱۳۹۲/۱۱/۲۰، ۱۲:۴۷:۰۹ عصر) ، Gh-Moradi (۱۳۹۲/۱۱/۲۰، ۱۴:۰۵:۵۱ عصر) ، Pars (۱۳۹۲/۱۱/۲۲، ۰۴:۳۳:۴۸ صبح) ، MR.XpR (۱۳۹۲/۱۲/۱، ۱۸:۴۴:۴۸ عصر) ، motorola30 (۱۳۹۳/۹/۲۱، ۰۰:۲۰:۰۹ صبح)


پیام‌های داخل این موضوع
رفع باگ امنیتی POST XSS در نسخه 1.6.12 - توسط Amin IB - ۱۳۹۲/۱۱/۲۰، ۰۴:۰۴:۰۷ صبح
RE: رفع باگ امنیتی POST XSS در نسخه 1.6.12 - توسط Amin IB - ۱۳۹۲/۱۱/۲۱، ۱۱:۰۶:۱۶ صبح
RE: رفع باگ امنیتی POST XSS در نسخه 1.6.12 - توسط MR.XpR - ۱۳۹۲/۱۱/۲۱، ۲۱:۰۹:۵۵ عصر

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان