Geeklog France

Open Source Content Management System

Forum Plugin Version 2.7.1 - Security Fix

Une vulnérabilité possible à été identifiée par Yosuke Yamada of NetAgent Co., Ltd et rapportée par Noriko Takahashi of JPCERT/CC

La fonction recherche du forum ne filtre pas correctement le javascript. Une new release corrige se problème et vous êtes encouragés à faire une mise à jour.

Download Forum 2.7.1

Pour effectuer cette mise à jour, remplacer les fichiers listés ci-dessous et lancer la mise à jour dans l'interface d'administration des plugins.

  • public_html/index.php
  • config.php
  • functions.inc


Source geeklog.net

A possible Cross-Site security vulnerability has been identified by Yosuke Yamada of NetAgent Co., Ltd and reported to us by Noriko Takahashi of JPCERT/CC - http://jvn.jp/

The issue is with the forum search not correctly filtering out javascript. This new release addresses that issue and all sites are recommended to upgrade to this latest release which is now available in the downloads area.

The upgrade steps are to replace the changed files and run the plugin upgrade.

  • public_html/index.php
  • config.php
  • functions.inc

 

Forum Plugin Version 2.7.1 - Security Fix
commentaires (1)
Les commentaires permettent à chacun d'enrichir le web.
Collection of patches

Dirk on geeklog.net

"I took the liberty and uploaded a collection of patches for the Forum plugin here.

These patches are "unoffcial" - if they break anything, it's my fault, not Blaine's. They have also been submitted to Blaine for inclusion in future versions, of course. And some of them (like displaying the thread subject in the site's title) have been in use on geeklog.net for a while."

 
::Ben - 24 juillet 2008 - 12:25

Trackback

URL de Trackback : http://geeklog.fr/trackback.php/Forum-Plugin-Version-2.7.1-Security-Fix

Aucun Trackback pour l'instant.

Demo Random Product

Demo paypal cart

Votre panier (0 article)

Votre panier est vide!

0.00 EUR

Catégories

GeekLog (29)
Plugins (33)
Thèmes (11)

Espace Membre

What's new

COMMENTAIRES

Aucun

MEDIA GALLERY Last 14 Days

No new media items

No new media comments

NEW FILES last 14 days

En ligne

Visiteurs: 9