Turvallisuus Tiedotteet
Tietoturvaheikkous löytyi kaikki Jumi 2.xx versiot jopa 2.0.d (varten J! 1.0), 2.0.3 ja 2.1.beta2 (varten J! 1.5)
Se koskee Jumi osa vain.
Uusia Jumi versiot vahvistamisesta asiasta julkistettiin tänään:
- 2.0.e vakaa Joomla! 1.0
- 2.0.4 vakaa Joomla! 1.5
- 2.1.beta3 Joomla! 1.5 sisältää muita parannuksia myös.
Olemme suuresti suosittelee päivittämään uuteen Jumi versio tai tehdä seuraavat käsin korjata itse.
Manuaalinen korjata tietoturvaheikkouden
- Etsi tiedosto komponentit / com_jumi / jumi.php
- tekemäsi jumi.php seuraavat muutokset:
Joomla! 1.5
muuttaa linja 11 alkaen
$ Fileid = JRequest:: getVar ('fileid');
että
$ Fileid = JRequest:: getInt ('fileid');
Joomla! 1.0
muuttaa linjan 13 alkaen
$ Fileid = mosGetParam ($ _REQUEST, "fileid ','');
että
$ Fileid = (int) mosGetParam ($ _REQUEST, "fileid ','');
Kiitos huomiota ja kiitos Markus joka ilmoitti meille riskiä.

