Файловый Архив

  • Неограниченное количество категорий и суб-категорий
  • Настройки прав доступа по группам
  • Настройки прав доступа по каждой категории
  • Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
  • Мультизагрузка файлов - SWFUploader
  • Добавление файлов с сервера
Подробности и история обновлений продукта в этой теме
 
 
 
 

 
 
Здесь скоро опять что то будет...
 
 
 
 
 
 
Loading

Вернуться   форум vBSupport.org > vBulletin > Все версии vB

Объявления
  • Изменения в правах
  • Каталог Фрилансеров
  • Добро пожаловать!
  • Premoderation
  • Новичкам!
  • For English speaking users
Ответ
 
Опции темы Опции просмотра
Старый 22.02.2006, 04:57   #1
Простоузер
vBulletin 3.0.13 Released and vBulletin 3.5.4 Released !!!

vBulletin 3.0.13

This release of vBulletin addresses a minor cross-site scripting flaw discovered by imei addmimistrator, fixes numerous bugs and adds a new feature.


More on:
vBulletin 3.0.13
http://www.vbulletin.com/forum/showthread.php?t=176176

vBulletin 3.5.4
http://www.vbulletin.com/forum/showthread.php?t=176170


Waiting for some patches :]
  Ответить с цитированием
Рекламка
Реклама на форуме

Файловый Архив

  • Неограниченное количество категорий и суб-категорий
  • Тонкие настройки прав доступа
  • Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
  • Мультизагрузка файлов - SWFUploader
  • Добавление файлов с сервера
Подробности и история обновлений продукта в этой теме
Старый 23.02.2006, 03:24   #2
MaxElc
На доске почёта
клон
 
banned nax
vBulletin 3.5.4 Released

Ну что ж... Дождались - найдена очередная XSS (в паблике ее нет)

Разработчики подсуетились и выпустили новую версию. И еще два патча (для нас, нелегалов)

Как и в прошлый раз патч в двух вариантах: новые php в архиве и плагин. Как и в прошлый раз патчи закрывают только проблемы в безопасности и не добавляют новых функций. А этих функций всего две: продолжение интеграции со скайп и дополненный инструмент для проверки версий файлов.

Ставим ИЛИ php-патч, ИЛИ продукт!

И еще - возможно в патчах есть код, который необходимо нулить, поэтому безопаснее будет поставить плагин
Вложения
Тип файла: zip patch_35x.zip (37.5 Кб, 46 просмотров)
Тип файла: xml product-vb353security.xml (867 байт, 49 просмотров)

Последний раз редактировалось MaxElc; 23.02.2006 в 03:26..
  Ответить с цитированием
Старый 23.02.2006, 03:40   #3
Rule
Продвинутый
 
Аватар для Rule
Цитата:
Сообщение от MaxElc
выпустили новую версию. И еще два патча (для нас, нелегалов)
Тоесть новая версия-одно. А плагин- другое. Я правильно понял?
  Ответить с цитированием
Старый 23.02.2006, 12:39   #4
MaxElc
На доске почёта
клон
 
banned nax
Совершеннно верно. Но пока нет нуля новой версии придется пользоваться плагином
  Ответить с цитированием
Старый 23.02.2006, 12:47   #5
mapu
Продвинутый
vBulletin 3.5.4

vBulletin 3.5.4
http://www.vbulletin.com/forum/showt...postid=1079030

http://www.vbulletin.com/download.php

download and upload!

plz guys! :( :o
  Ответить с цитированием
Старый 23.02.2006, 13:01   #6
SHREEF
Продвинутый
 
Аватар для SHREEF
Топой сюда http://vbsupport.org/forum/showthread.php?t=3616
  Ответить с цитированием
Старый 23.02.2006, 14:59   #7
SHREEF
Продвинутый
 
Аватар для SHREEF
отличия:
в файле
sendmessage.php
353
<?php
354
<?#shebang#?><?php

в functions.php
353
строка 46-50 пусто
354
строка 46-50
/**
* @ignore
*/
define('COOKIE_SALT', '[#]license[#]');

353
строка 605
return preg_match('#^[a-z0-9.!\#$%&\'*+-/=?^_`{|}~]+@([0-9.]+|([^\s]+\.+[a-z]{2,6}))$#si', $email);
354
строка 610
return preg_match('#^[a-z0-9.!\#$%&\'*+-/=?^_`{|}~]+@([0-9.]+|([^\s\'"<>]+\.+[a-z]{2,6}))$#si', $email);

353
строка 1051
$user['logouthash'] = md5($user['userid'] . $user['salt']);

354
строка 1056
$user['logouthash'] = md5($user['userid'] . $user['salt'] . COOKIE_SALT);

353
строка 1644
$cookie = md5($cookie) . $cookie;

строка 1650
if (md5($cookie) == $firstpart)

354
строка 1649
$cookie = md5($cookie . COOKIE_SALT) . $cookie;
строка 1655
if (md5($cookie . COOKIE_SALT) == $firstpart)

354
строка 4436
# Downloaded: [#]zipbuilddate[#]


вот и все отличия!
  Ответить с цитированием
Старый 23.02.2006, 15:34   #8
netwind
Гуру
 
Аватар для netwind
в патче точно есть код нуждающийся в нуллении, если просто поставить - слетает авторизация у некоторых пользователей.

netwind добавил 23.02.2006 в 15:34
получается сам патч вот в этом:

functions.php
В районе строчки 610
меняем
return preg_match('#^[a-z0-9.!\#$%&\'*+-/=?^_`{|}~]+@([0-9.]+|([^\s]+\.+[a-z]{2,6}))$#si', $email);

---
на
return preg_match('#^[a-z0-9.!\#$%&\'*+-/=?^_`{|}~]+@([0-9.]+|([^\s\'"<>]+\.+[a-z]{2,6}))$#si', $email);

и в sendmessage.php меняем :
в районе 515
eval(standard_error(fetch_error('showemail', $destusername, $userinfo['email'])));
на
eval(standard_error(fetch_error('showemail', $destusername, htmlspecialchars_uni($userinfo['email']))));

SHREEF, остальное что ты понаписал в нульке менять не надо, а то сломается авторизация.

Последний раз редактировалось netwind; 23.02.2006 в 15:39.. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 23.02.2006, 18:20   #9
Zyntherius
Простоузер
Thank you very mutch boss ! But do you have maybe patch_30x from 3.0.12 to 3.0.13 ?

Последний раз редактировалось Zyntherius; 23.02.2006 в 18:22..
  Ответить с цитированием
Старый 23.02.2006, 18:26   #10
SHREEF
Продвинутый
 
Аватар для SHREEF
netwind
хорошо , переделаю и выложу тут или у себя
  Ответить с цитированием
Ответ

Закладки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



 
 

Текущее время: 22:03 25.05.2012. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot