форум vBSupport.ru > vBSupport.ru > Безопасность
  • »
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
 
 
 
 
Centurion
Эксперт
vBSSecurity
 
Centurion's Avatar
Default vBSEO Security Patch
46

Quote:
An exploit has come to our attention that necessitates the release of a Patch for all currently supported versions, including

vBSEO 3.6.0
vBSEO 3.5.2
vBSEO 3.5.1 (including PL release)
vBSEO 3.5.0


Versions below 3.5.0 are no longer supported and have met end of life. If you are running 3.5.0 or lower, it is highly suggested that you upgrade to a newer build immediately.
Вообщем кто не обновиться - тому пипец приснится незаметно.

Фикс вручную:
Открываем: /vbseo/includes/functions_vbseocp_abstract.php
Находим:
PHP Code:
public static function proc_deutf($ptxt$tocharset)
{
$ptxt preg_replace('#\'([^\']*)(\'\s*\=\>)#mie''"\'".(($_s = iconv("UTF-8", \''.$tocharset.'\', "$1")) ? $_s : "$1").stripslashes(\'$2\')'$ptxt);
return 
$ptxt;

Заменяем:
PHP Code:
public static function proc_deutf($ptxt$tocharset)
{
$ptxt preg_replace('#\'([^\']*)(\'\s*\=\>)#mie''"\'".(($_s =  iconv("UTF-8", \''.$tocharset.'\', \'$1\')) ? $_s :  \'$1\').stripslashes(\'$2\')'$ptxt);
return 
$ptxt;

В файле "vbseo/includes/functions_vbseo_vb.php"
Найти (первое вхождение):
PHP Code:
vbseo_int_var($ids); 
Ниже вставить:
PHP Code:
vbseo_int_var($aids); 
Актуальную версию с фиксом см. ниже
Attached Files
File Type: rar vBSEO 3.6.0_fix_version.rar (1.05 MB, 47 views)

Last edited by Centurion : 12-11-2012 at 12:34 AM.
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
Hobot
Эксперт
 
Hobot's Avatar
Default
0

Шо, ОПЯТЬ?????

 
 
a_n_d_y
Знаток
 
a_n_d_y's Avatar
Default
0

У меня 3.6.0 там уже все ок
 
 
artscripts
Эксперт
 
artscripts's Avatar
Default
0

a_n_d_y, но ведь написано что включая 3.6.0)) перепроверь)
 
 
Centurion
Эксперт
vBSSecurity
 
Centurion's Avatar
Default
0

нах проверять .. у него особенная 3.6.0)
 
 
Lamperd
Продвинутый
Default
0

У меня тоже 3.6, но как оказалось, это не показатель того, что у тебя непробиваемый форум. Открыл файл и был приятно удивлен. Спасибо, что предупредили!
 
 
Centurion
Эксперт
vBSSecurity
 
Centurion's Avatar
Default
0

удивлен чему?
написано ведь - что все версии уязвимы.
 
 
Lamperd
Продвинутый
Default
0

Centurion, не стоит воспринимать все столь буквально.

Попутно обновился на 3.6.0 Gold - проверил специально, там уже все исправлено.
 
 
Centurion
Эксперт
vBSSecurity
 
Centurion's Avatar
Default
0

единицы используют лицензию - этот фикс для них, так как разрабы для лиценз. пользоват. все это уже сделали в поддерживаемых версиях.
 
 
a_n_d_y
Знаток
 
a_n_d_y's Avatar
Default
0

artscripts, Centurion, хз особенная или нет, но этот кусок кода в порядке, хотя может я раньше его уже менял...
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 03:06 PM.


Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Loading...