|
|
|
||||||||||
Mambo 4.5.2.3 tietoturvapäivitysohje |
| 25.11.2005 | |
|
Mambon uusimmassa 4.5.2.3 -versiossa on haavoittuvaisuus josta myös Mikropc.net uutisoi. Kyseessä on vakava tietoturva-aukko jonka tietoturvayhtiö Secunia on luokitellut "Highly Critical" luokkaan. Jos käytössäsi on Mambo 4.5.2.3 lataa mambo4523.administrator.security_fix.zip -tiedosto. Tiedosto sisältää kolme tiedostoa, index.php, index2.php ja index3.php. Korvaa /administrator -kansiossa olevat samannimiset tiedostot uusilla tiedostoilla. Jos käytössäsi on Mambon aikaisempi versio, tee muutokset samoihin tiedostoihin käsin oheisen mallin mukaan. Lisää seuraavat rivit välittömästi rivin _VALID_MOS jälkeen. Alkuperäinen Mamboserver foorumin artikkeli löytyy täältä. Alkuperäinen: /** Set flag that this is a parent file */ if (!file_exists( '../configuration.php' )) { Korjattu versio: /** Set flag that this is a parent file */ $protects = array('_REQUEST', '_GET', '_POST', '_COOKIE', '_FILES', '_SERVER', '_ENV', 'GLOBALS', '_SESSION'); foreach ($protects as $protect) { if (!file_exists( '../configuration.php' )) { |
|
| Viimeksi päivitetty ( 25.11.2005 ) |
| < Edellinen | Seuraava > |
|---|

Joomla.fi on avattu!