Aller au contenu
Invision Board France

Mise à jour de sécurité pour IP.Board 3.4.x


Erwin

Messages recommandés

  • Administration

IPS a publié un correctif de sécurité pour IP.Board 3.4.x concernant une faille Cross-Site Scripting (XSS) potentielle.

 

Il a été porté à l'attention d'IPS que la publication d'un contenu spécifiquement conçu suivi d'actions particulières de l'utilisateur peut provoquer un scénario où du code Javascript non-sûr peut être exécuté. Un correctif est publié pour rectifier ce problème potentiel.

Ce téléchargement contient également un correctif pour un problème de courriel précédemment signalé à IPS.

 

Pour appliquer le correctif

 

Téléchargez simplement l'archive Zip jointe et envoyez les fichiers qu’il contient sur votre serveur à la racine du forum.

 

patch_2016_1_21.zip

 

Si vous êtes un client de l’offre IPS Community in the Cloud utilisant IP.Board 3.4 ou plus récent, aucune action n’est nécessaire ; IPS a déjà corrigé automatiquement votre compte. Si vous utilisez une version antérieure à IP.Board 3.4, vous devriez contacter le support pour une mise à niveau.

 

Si vous avez installé ou mis à jour vers IP.Board 3.4.9 en l’ayant téléchargé chez IPS après le 21 janvier 2016 à 16h57 , aucune action supplémentaire n’est nécessaire ; IPS a déjà mis à jour les archive Zip dans l'espace client.

 

IPS souhaite remercier newbie LAC pour avoir leur avoir signalé ce problème de façon responsable.

 

--------------------
Annonce originale IPS :

IP.Board 3.4.x Security Update

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement
×
×
  • Créer...

Information importante

En utilisant ce site, vous êtes d’accords avec nos Conditions d’utilisation. Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookies, sinon nous supposerons que vous êtes d’accord pour continuer.