vBulletin 4.2.0'da XSS Açığı

Yakın zamanda gelen bir vBulletin raporuna göre yeni Etkinlik Akışı özelliğinde potansiyel XSS açığı mevcut. Sorunun nedenlerini tespit eden vB takımı, açığa neden olan kodları değiştirerek dosyaları güncellediler.

XSS açığı SADECE vBulletin 4.2 (Suite & Forum) için geçerli.

vBulletin 4 yüklemenizin açığını kapatmak için yamayı http://members.vbulletin.com/ adresinden indirebilirsiniz.

Patch Level sürümlerinin standart yükleme yöntemi:

  1. Kullandığınız vBulletin sürümüne uygun yamayı buradan indirin: https://members.vbulletin.com/patches.php.
  2. Yama dosyalarını ZIP'den çıkartın.
  3. Dosyaları sunucuya yükleyerek eski dosyaların üzerine yazın.

Yorumlar

Gösterilecek yorum bulunamadı.

Blog girdisi detayları

Ekleyen
Burak Alkan
Okuma süresi
1 dakika okuma
Görüntüleme
1.035
Son güncelleme

Genel kategorisindeki diğer girdiler

Burak Alkan adlı kullanıcının diğer girdileri

Bu girdiyi paylaş

Geri
Yukarı