• 欢迎 游客 您的光临,下载之前请先阅读 积分规则 。任何技术问题请在论坛提问,本站定制插件、模板主题。售前、售后问题请联系QQ:5916171
    本站自由发布资源可赚取积分及人民币(可提现)(保证资源真实可用,如被举报封号处理。谨慎分布)。
  • 即日起发表主题、回帖、发布&更新资源、创建&回复私信、发布&回复个人动态均需要验证手机号码,其它不受影响。如不便可进群提问。点击链接加入群聊【XenForo讨论社区】:群号1:143277648
XenForo 正式版

正式版 XenForo 正式版 2.1.11

没有下载权限
  • 主题发起人 主题发起人 YYT
  • 开始时间 开始时间
死了算了 升级了 XenForo 正式版 的新版本:

修复潜在的安全漏洞

XenForo 2.1.11,以解决潜在的安全漏洞。我们建议所有运行XenForo 2.1的客户升级到2.1.11或尽快使用附带的补丁文件。(对于运行XenForo 2.0的客户,我们只能建议升级到最新版本。)

问题是登录表单上的跨站点请求伪造(CSRF)。这可能会使攻击者意外地将用户登录到攻击者控制的帐户中。在某些情况下,如果用户在登录不正确的帐户时采取了某些措施,则可能会引起隐私问题。请注意,这不会使攻击者拥有对用户真实帐户的任何访问权限。

我们建议进行完整升级以解决此问题,也可以手动上传补丁。有关更多详细信息,请参见下文。

手动应用补丁

程序在此消息附带的2111patch.zip文件中下载补丁程序。它将包含以下文件:
  1. src/XF/Admin/Controller/Login.php
  2. src/XF/Pub/Controller/Login.php
将zip文件解压缩到您的计算机,然后将内容上传到XenForo安装的根目录。这应该用新版本覆盖服务器上的文件。

阅读此次升级的详细信息...
 
后退
顶部 底部