Важное с Sysman.Ru: 2.2: XSS в rte форме ответа IPB
Рекомендованные сообщения
Сейчас на странице 0
- Нет пользователей, просматривающих эту страницу.
A better way to browse. Learn more.
A full-screen app on your home screen with push notifications, badges and more.
Song:
В IPB 2.x появился удобный текстовый редактор, основанный на javascript (rte), который позволяет набирать текст в том виде и начертании, которое установлено в момент добвления текста кнопками тегов.
В форуме версии 2.2 компанией IPS найдена потенциальная уязвимость, которую может пропустить этот редактор.
Исправление: замените файлы в вашем форуме в папке jscripts/folder_rte_files на файлы из архива ниже:
Примечание: форум неуязвим, если активирован режим защищённых куков.
Источник IPS
Song_Bot: К посту прикреплены вложения, но посмотреть Вы их можете, только открыв статью в Форуме.