Перейти до

Обновление сайта


Рекомендованные сообщения

Не мог сегодня зайти на сайт.

Сервер требовал авторизацию.

Уже начал нервничать. :)

А тут раз, два и всё заработало.

Обнова?

 

 

Ссылка на сообщение
Поделиться на других сайтах

Конечно. В пол второго ночи спать пора.

 

Межсайтовый скриптинг в IP.BoardДата публикации: 16.12.2013

Дата изменения: 16.12.2013

Уязвимые версии: IP.Board версии 3.3.x и 3.4.x

 

Описание:

Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение.

 

1. Уязвимость существует из-за недостаточной обработки BBCode тегов внутри сообщения. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

 

2. Уязвимость существует из-за недостаточной обработки входных данных в функционале поиска . Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

 

URL производителя: http://www.invisionpower.com/products/board/

http://www.securitylab.ru/vulnerability/448579.php

 

Это было исправлено утром, а ночью новая версия заодно пришла.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

))) в пол третьего

спасибо за совет

 

Кнопочки добавились

Відредаговано Ondulin
Ссылка на сообщение
Поделиться на других сайтах
  • 9 months later...

Foster, Вы поменяли шрифт ?  - стало значительно лучше!

 

и с эстетической точки зрения, и с т. зрения юзабилити ) легче читать

 

спасибо

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...