Les archives de FluxBB.fr
Vous n'êtes pas identifié(e).
Pages : 1
La 11ème mouture de sécurité de la branche 1.2 est dans les bacs.
Au menu, deux fixes. Un sur les attaques DoS qui ont eu lieu récemment (du style 1600 utilisateurs s'inscrivant en très peu de temps...) ainsi qu'une faille XSS.
Pas d'archive dispo pour l'instant, mais vous pouvez faire les changements vous même :
http://dev.punbb.org/changeset/336
http://dev.punbb.org/changeset/335
Source : PunBB.org
edit:
la version anglaise est disponible
(s) MT
ex-Apupv
:faq: :recherche:
Gra.
Hors ligne
1.2.11 ??? Oh non... ça faisait tellement longtemps qu'on n'avait pas eu de fix, j'y croyais, à la version stable en attendant la 1.3... 
Hors ligne
je me demande si ce nest pas pour cela que punres.org est OutOfOrder.exception 
et un petit coup de SQL
UPDATE pn_config SET conf_value = '1.2.11' WHERE conf_value='1.2.10'en adaptant avec le prefixe qui va bien;)
Dernière modification par foxmask (01-03-2006 09:48:51)
http://www.foxmask.info
HaveFnuBB! le seul forum produit avec le framework PHP5 Jelix
(dé)pot de miel
Membre de la CoreTeam Jelix
Hors ligne
sans oublier de régénerer les fichiers cache (cad en les supprimants)
Hors ligne
normal que http://www.punbb.fr/latest_version soit pas encore up2date ?
http://www.foxmask.info
HaveFnuBB! le seul forum produit avec le framework PHP5 Jelix
(dé)pot de miel
Membre de la CoreTeam Jelix
Hors ligne
Hors ligne
le pov' vin100 tjs sur tous les feux 
http://www.foxmask.info
HaveFnuBB! le seul forum produit avec le framework PHP5 Jelix
(dé)pot de miel
Membre de la CoreTeam Jelix
Hors ligne
Lire les annonces ... 
Hors ligne
Je n'avais pas vu le fichier Doc dans le zip Vin100, sorry... 
N'étant pas du tout programmateur, je vais faire un test sur un serveur neutre avant de le faire sur le serveur principal...
En cas ou je constate que je perd mes données, je reviendrais poser des questions...
Bien à vous,
Hors ligne
Maj effetcuée aussi, sans avoir lu le doc. Peut etre aurais-je du ?
Hors ligne

Deux vulnérabilités ont été identifiées dans PunBB, elles pourraient être exploitées par des utilisateurs malveillants afin de conduire des attaques par cross site scripting ou par déni de service.
Le premier problème résulte d'une erreur présente au niveau du script "header.php" qui ne filtre pas correctement la variable "PHP_SELF", ce qui pourrait être exploité par des attaquants afin d'injecter un code HTML/Javascript malicieux coté client.
La seconde faille est due à une erreur de conception présente au niveau du script "register.php" qui ne limite pas le nombre d'inscriptions par adresse IP, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un serveur vulnérable.
Versions Vulnérables
PunBB version 1.2.10 et inférieures
Solution
Utiliser PunBB version 1.2.11 :
http://www.punbb.org/downloads.php
Avant de poser une question, avez-vous consulté la FAQ ou fait une recherche ?
Hors ligne
Pages : 1