Dleshka.org
Авторизация

Баг-фикс Недостаточная фильтрация данных DLE 12.1 и ниже

+1
TipTop 16-02-2018 Баг-фиксы DLE 0 комментариев

Проблема: Недостаточная фильтрация входящих данных, которая может привести к потенциальной угрозе XSS атаки.
Ошибка в версии: 12.1 и ниже
Степень опасности: Высокая

Для исправления проблемы откройте файл engine/classes/parse.class.php и найдите в нем:
function clear_url($url) {
		global $config;


ниже добавьте:
$url = str_replace(array("{", "}", "[", "]"),array("%7B", "%7D", "%5B", "%5D"), $url);


Данный патч предназначен для версии 12.1 и все версий которые ниже версии 12.1

Дистрибутив версии 12.1 на нашем сервере обновлен.
Информация
Зарегистрируйтесь чтобы комментировать публикацию.
Авторизация