กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see


thxf.org

ข่าว XenForo Security Releases: 1.2.7 - 1.3.6 and 1.4.1 (Includes Patch)

  • ผู้เริ่มหัวข้อ ผู้เริ่มหัวข้อ thxf.org 
  • วันที่เริ่มต้น วันที่เริ่มต้น
A cross site request forgery (CSRF) issue has been identified in the SWFUpload library that XenForo uses. This issue may allow an attacker to make requests and carry out actions as you or one of your members.

This issue affects all versions of XenForo available prior to this announcement. We recommend all customers take steps to apply a fix as soon as possible. If you have any questions about applying a fix, please post in the appropriate forum or submit a ticket.

Applying a Fix: Upgrading
XenForo versions 1.2.7, 1.3.6 and 1.4.1 include a fix for this issue. To apply the fix, you may upgrade in the standard way to the appropriate version:
  • Customers running 1.2 or earlier should upgrade to 1.2.7, 1.3.6 or 1.4.1.
  • Customers running 1.3 should upgrade to 1.3.6 or 1.4.1.
  • Customers running 1.4 should upgrade to 1.4.1.
Customers with an active license may download these versions from their customer area. Full details for how to install and upgrade XenForo can be found in the XenForo Manual.

Applying a Fix: Patching
Alternatively, this issue can be fixed by applying the patch in the attached file. You should simply overwrite the existing js/swfupload/Flash/swfupload.swffile with the version attached to this message. The file can be found at the same path within the attachment.
 

ไฟล์แนบ

  • swfupload-patch.zip
    swfupload-patch.zip
    13.1 กิโลไบต์ · จำนวนการดู: 300

กระทู้ที่คล้ายกัน

  • บทความ บทความ
XenForo 2.3.5 is now available for all licensed customers to download. We strongly recommend that all customers running previous versions of XenForo 2.3 upgrade to this release to benefit from...
ตอบกลับ
0
จำนวนการดู
267
thxf.org 
  • บทความ บทความ
Security Fix Today we are advising all customers running XenForo that a potential security vulnerability has been identified. All affected customers should either upgrade to XenForo 2.1.15 or...
ตอบกลับ
1
จำนวนการดู
375
  • บทความ บทความ
Security Fix Today we are advising all customers running XenForo that a potential security vulnerability has been identified. All affected customers running XenForo 2.3.0 should upgrade to XenForo...
ตอบกลับ
0
จำนวนการดู
258
  • บทความ บทความ
Today, we are releasing XenForo 2.2.17 to address a potential security vulnerability. We recommend that all customers running XenForo 2.2 upgrade to 2.2.17 or use the patch instructions below as...
ตอบกลับ
0
จำนวนการดู
464
thxf.org 
  • บทความ บทความ
XenForo 2.3.6 is now available for all licensed customers to download. We strongly recommend that all customers running previous versions of XenForo 2.3 upgrade to this release to benefit from...
ตอบกลับ
0
จำนวนการดู
646
thxf.org 

กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see
กลับ
ยอดนิยม ด้านล่าง