MyBB 1.2.11 to wersja z poprawką bezpieczeństwa. Poprawia dwa błędy o WYSOKIM ryzyku ataku i kilka błędów o mniejszym ryzyku. Polecamy wszystkim jak najszybszą aktualizację wg wskazówek poniżej.
Poprawione dziury:
- [wysokie ryzyko] Dziura w forumdisplay.php pozwalająca na dostęp do systemu plików i zdalne wykonywanie kodu
- [wysokie ryzyko] Dziura w search.php pozwalająca na dostęp do systemu plików i zdalne wykonywanie kodu
- [niskie ryzyko] SQL injection związane z opcjami moderatora (atak możliwy do przeprowadzenia tylko w sytuacji, gdy atakujący ma uprawnienia moderatora)
- [niskie ryzyko] SQL injection w Panelu Administratora związane z przyjmowaniem wniosków o dodanie do grupy (atak możliwy do przeprowadzenia tylko w sytuacji, gdy atakujący ma uprawnienia administratora).
Autorzy dziękują użytkownikom: koziolek (Polak! pozdrawiamy
) i waraxe za zraportowanie błędów.
Instrukcja upgrade'u: Wystarczy
pobrać paczkę ze zmienionymi plikami i wysłać te pliki na serwer, nadpisując stare, albo skorzystać z
instrukcji ręcznego upgrade'u, którą przetłumaczyłem na polski i dołączyłem do tego posta
http://community.mybboard.net/showthread.php?tid=27227