Сообщения без ответов | Активные темы Текущее время: 12 дек 2025, 06:39



Ответить на тему  [ Сообщений: 7 ] 
Обновление безопасности 2412170 
Автор Сообщение
Администратор
Аватара пользователя

Зарегистрирован: 20 сен 2010, 21:15
Сообщения: 2954
Аватара пользователя

Обнаружена критическая уязвимость для Elite-Board 4!
Исправление во вложении. Устанавливать исправление не обязательно, можно просто добавить эти строки в config.php
Код:
Для просмотра Вы должны быть в группе пользователей Elite-Board.

Исправление подходит для всех минорных сборок версии 4. Для версий 2, 3 рекомендую добавить строки в config.php.


У вас нет необходимых прав для просмотра вложений в этом сообщении.


17 дек 2024, 15:30
Профиль

Зарегистрирован: 31 окт 2016, 11:06
Сообщения: 49

Спасибо, Мастер!


06 янв 2025, 19:56
Профиль

Зарегистрирован: 11 окт 2021, 23:57
Сообщения: 19

Когда увидел веще сообщение сердечко стучало очень быстрой, надеюсь это не последние обновление очень ждем вещего возращение в строй


19 фев 2025, 15:11
Профиль

Зарегистрирован: 06 авг 2015, 23:40
Сообщения: 9

Здравствуйте!

Цитата:
Для версий 2, 3 рекомендую добавить строки в config.php.


На Centos 7 всё нормально, а вот на Debian 12 выдаёт:

Warning: Illegal string offset 'email_login' in /var/www/user/data/www/***.com/config.php on line 12
Warning: Illegal string offset 'email_login2' in /var/www/user/data/www/***.com/config.php on line 12
Warning: Illegal string offset 'token' in /var/www/user/data/www/***.com/config.php on line 12
Warning: Illegal string offset 'userid' in /var/www/user/data/www/***.com/config.php on line 12
Warning: Illegal string offset 'pass' in /var/www/user/data/www/***.com/config.php on line 12
Warning: Illegal string offset 'password' in /var/www/user/data/www/***.com/config.php on line 12


На Центосе php 5.4, а на Дебиане php 5.6.

Пожалуйста, подскажите, насколько корректно встанет ваш патч на доску 2x?

Спасибо


02 авг 2025, 19:18
Профиль
Аватара пользователя

Зарегистрирован: 02 ноя 2020, 15:56
Сообщения: 115
Аватара пользователя

Geo писал(а):
Обнаружена критическая уязвимость для Elite-Board 4!
Исправление во вложении. Устанавливать исправление не обязательно, можно просто добавить эти строки в config.php
Код:
Для просмотра Вы должны быть в группе пользователей Elite-Board.

Исправление подходит для всех минорных сборок версии 4. Для версий 2, 3 рекомендую добавить строки в config.php.


Добрый день! Содержание файла fix2412170/includes/compile.php отличается от кода:
Код:
Для просмотра Вы должны быть в группе пользователей Elite-Board.

Может это другой файл в прикрепленном вложении?


15 ноя 2025, 09:31
Профиль
Администратор
Аватара пользователя

Зарегистрирован: 20 сен 2010, 21:15
Сообщения: 2954
Аватара пользователя

Всё правильно. В inludes/compile находится скомпилированный код, который помимо прочего выполняет фильтрацию нужных переменных. Можно либо обновить inludes/compile, либо добавить в config.php строки, которые я показал в первом посте. Можете сделать и то и другое, но это излишне.
Если обновить inludes/compile, могут быть проблемы совместимости на разных сборках. А строки в config.php реализуют фильтрацию переменных вообще при любой конфигурации скрипта.


17 ноя 2025, 12:30
Профиль
Аватара пользователя

Зарегистрирован: 02 ноя 2020, 15:56
Сообщения: 115
Аватара пользователя

Geo писал(а):
Всё правильно. В inludes/compile находится скомпилированный код, который помимо прочего выполняет фильтрацию нужных переменных. Можно либо обновить inludes/compile, либо добавить в config.php строки, которые я показал в первом посте. Можете сделать и то и другое, но это излишне.
Если обновить inludes/compile, могут быть проблемы совместимости на разных сборках. А строки в config.php реализуют фильтрацию переменных вообще при любой конфигурации скрипта.

Спасибо!


21 ноя 2025, 16:57
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 7 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
cron