Aller au contenu
Invision Board France

Mise à jour de la sécurité - IPB 2.x


Erwin

Messages recommandés

  • Administration

Cette annonce détaille les étapes requises pour effectuer la mise à jour de sécurité pour IPB 2.1.4 et 2.0.4. Si vous devez vous devez vous mettre à jour vers IPB 2.1.4 ou 2.0.4, faites-le avant d'installer cette mise à jour.

 

Une faille de sécurité potentielle (XSS) a été découverte dans IPB 2.x permettant la lecture du contenu des cookies en utilisant Internet Explorer (IE).

 

Téléchargement du patch IPB 2.1.4 (30/01/2006)

 

Connectez-vous sur votre espace client IPS puis rendez-vous sur la page de téléchargement.

 

Téléchargement du patch IPB 2.0.4 (30/01/2006)

 

Connectez-vous sur votre espace client IPS puis rendez-vous sur la page de téléchargement.

 

Une fois le patch téléchargé, décompressez-le puis envoyez les fichiers modifiés sur votre serveur, en écrasant ceux déjà existant. La structure des dossiers a été conservée.

 

Notes :

  • Si vous avez téléchargé IPB 2.1.4 ou 2.0.4 après le 30/01/2006 à 16h00 heure française (3h00 PM GMT), vous pouvez ignorer cette mise à jour, le pack IPB a déjà été actualisé ;

  • Il n'est pas nécéssaire de lancer le script de mise à jour ;

  • Aucun fichier de langue ou de skin n'a été modifié dans cette mise à jour.

------------

Traduction de l'annonce IPS :

IPB 2.x.x (30/1/06) Security Update

 

Discussion sur cette annonce :

Discussion : Mise à jour de la sécurité - IPB 2.x

Lien vers le commentaire
Partager sur d’autres sites

  • Administration

Pour les utilisateurs de la version 1.3.x, il est recommandé d'appliquer la modification suivante :

 

sources/lib/post_parser.php

 

Trouver :

$txt = $in['TEXT'];

Ajouter en dessous :

$txt = str_replace( "`" , "`" , $txt );

 

Ceci est une modification non-officielle.

Merci à Peter

Lien vers le commentaire
Partager sur d’autres sites

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
×
×
  • Créer...

Information importante

En utilisant ce site, vous êtes d’accords avec nos Conditions d’utilisation. Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookies, sinon nous supposerons que vous êtes d’accord pour continuer.