Studio4web - web hosting, web domene, dizajn, aplikacije
 
*
Dobrodošli, Gost. Molimo, prijavite se ili se registrirajte.
Jeste li propustili aktivacijsku email poruku?
Rujan 06, 2010, 12:39:23


Prijavite se korisničkim imenom, lozinkom i duljinom prijave


 Str: [1]   Dolje
  Ispis  
Autor Tema: VAŽNO: Sigurnosni propust u Joomli v1.5.x  (Posjeta: 3252 )
0 Članova i 1 Gost pregledava ovu temu.
Miron
Administrator
Full Member
*****
Offline Offline

Spol: Muški
Postova: 225



WWW
« : Kolovoz 23, 2008, 08:53:07 »

POZOR svim Joomla korisnicima!
Trenutno otkriveni sigurnosni propust omogućava napadaču pristup Joomla administratorskom računu.

Više informacija možete pročitati ovdje:
Joomla! Developer - [20080801] - Core - Password Remind Functionality

Ako koristite Joomla 1.5.x skriptu, molimo da je bez odgađanja nadogradite na posljednju verziju (1.5.6) ili da zakrpate datoteku /components/com_user/models/reset.php sa sljedećim kodom:

Nakon linije 113 "global $mainframe;" dodajte:
Kod:
if(strlen($token) != 32) {
$this->setError(JText::_('INVALID_TOKEN'));
return false;
}


Ukoliko imate pitanja slobodno možete otvoriti ticket na korisničkim stranicama
Evidentirano

 Str: [1]   Gore
  Ispis  
 
Skoči na:  

Pokreće MySQL Pokreće PHP Powered by SMF | SMF © 2006, Simple Machines LLC | Studio4web hosting

Valjani XHTML 1.0! Valjani CSS!