Aller au contenu
Invision Board France

Patch de sécurité pour IP.Board 2.2.x et 2.3.x


Youp3

Messages recommandés

  • Administration

Patch de sécurité pour IP.Board 2.2.x et 2.3.x

 

 

IPS a publié un patch de sécurité impactant les versions 2.2.x et 2.3.x d'IP.Board. Veuillez appliquer ce patch dès que possible ou contactez le support technique IPS via la zone client si vous avez besoin d'assistance.

 

Issue

 

Il est possible de réaliser un exploit SQL distant et d'injecter du code SQL dans un requête IPB existante.

 

Patchez votre forum

 

Si vous avez téléchargé votre archive IP.Board après cette annonce, le patch est déjà inclus dedans. Pour patcher un installation existante, téléchargez simplement le fichier ci-dessous et écrasez sur votre forum : sources/action_public/xmlout.php

 

xmlout.zip

 

 

Modification manuelle

 

Si vous avez des connaissance en PHP et que vous voulez patchez manuellement votre fichier, vous pouvez réaliser les modifications suivantes dans : sources/action_public/xmlout.php

 

Ligne 1076, remplacez :

'where'  => "{$check_field}='{$name}'",

par :

'where'  => "{$check_field}='". $this->ipsclass->DB->add_slashes( $name ) . "'",

 

--------------------

Annonce originale IPS :

IP.Board 2.2.x and 2.3.x Security Patch

Lien vers le commentaire
Partager sur d’autres sites

  • Administration

Cela doit être un oubli. Ils ont publié une annonce sur leur forum et j'ai reçu deux courriels de leur part.

 

Ne trainez pas pour patcher, c'est très simple et se fait sans soucis.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement
×
×
  • Créer...

Information importante

En utilisant ce site, vous êtes d’accords avec nos Conditions d’utilisation. Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookies, sinon nous supposerons que vous êtes d’accord pour continuer.