Išleistas PHP-Fusion v6.01.5
Parašė N3PST3R 2006 rugsėjo 3 11:09:49
Pastarosiomis dienomis buvo pranešta apie naują galimą exploitą tam tikruose super global išrūšiavimuose maincore.php faile. Tai priklauso nuo triju dalykų:
jūsų hostingo tiekėjo naudojamos PHP versijos, nuo išjungtų register globals ir magic_quotes_gpc nustatymų. Mes primygtinai rekomenduojame, kad jūs atnaujintumėte savo saito versiją, kad būtumėte užtikrinti savo saito saugumu.
Tik patikslinti, viename puslapyje buvo minėta, kad yra problema su dviem administracijos failais panels.php ir panel_editor.php bei maintenance.php. Ten absoliučiai nėra problemų su šiais failais. Visi administracijos failai naudoja tuos pačius saugumo protokolus ir negali būti keičiami be administratoriaus sutikimo.
Naudojantys v6.01.4 vartotojai gali atsisiūsti 6.01.5 atnaujinimą 6.01.4 versijai ir lengvai susikelti atnaujintus failus ir atsinaujinti versiją sistemos administravime.
PHP-Fusion 6.01.5 Update Tik V6.01.4 versijai
PHP-Fusion 6.01.5 (2.04Mb).