Перейти к содержимому

 Друзья: Всё для вебмастера | [ Реклама на форуме ]


Rutor


vBSEO Security Patch

vBSEO bug

  • Авторизуйтесь для ответа в теме
В этой теме нет ответов

#1
$iD

$iD

    Админ

  • root
  • PipPipPipPipPipPip
  • 3785 сообщений
В модуле vBSEO найдена критическая уязвимость. Ей подвержены версии:
  • vBSEO 3.6.0
  • vBSEO 3.5.2
  • vBSEO 3.5.1 (including PL release)
  • vBSEO 3.5.0
Исправляем ошибку:
Открываем: /vbseo/includes/functions_vbseocp_abstract.php

Найти:
public static function proc_deutf($ptxt, $tocharset)
{
$ptxt = preg_replace('#\'([^\']*)(\'\s*\=\>)#mie', '"\'".(($_s = iconv("UTF-8", \''.$tocharset.'\', "$1")) ? $_s : "$1").stripslashes(\'$2\')', $ptxt);
return $ptxt;
} 

Заменить на:
public static function proc_deutf($ptxt, $tocharset)
{
$ptxt = preg_replace('#\'([^\']*)(\'\s*\=\>)#mie', '"\'".(($_s =  iconv("UTF-8", \''.$tocharset.'\', \'$1\')) ? $_s :  \'$1\').stripslashes(\'$2\')', $ptxt);
return $ptxt;
} 

Напомню что баг критический, патч к применению - ОБЯЗАТЕЛЕН.


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных