Téma: Jaký je rozdíl mezi verzemi 1.2.19 a 1.2.20?
Jaký je rozdíl mezi verzemi 1.2.19 a 1.2.20?
Mùžete mi prosím øíci. Fórum jsem spustil ve verzi 1.2.19 teprve nedávno. Je v nové verzi nìco dùležitého?
Na ofic. stránkách jsem našel jen tento popis upgradu a moc tomu nerozumím, jedinì, že to má vliv na instalaci modifikací, které kontrolují è. verze a na 1.2.19 spousta modù nejde nainstalovat, protože není "podporována":
PunBB 1.2.20 and 1.3RC hotfix released today.
The XSS via the "p" GET parameter is fixed. Reported by Henry Sudhof.
The proof of concept: userlist.php?p=2<script>alert('meh');</script>
As usual, PunBB 1.3RC administrators will see an alert (as soon as they log in to the forum) and will be able to install the hotfix with several clicks.
This bug cannot be used directly in PunBB 1.2, but can appear in mods using the page number set by PunBB: check your mods for the correct page number screening.
Naposledy upravil: Wertyqal (30.8.2008 11:09:44)