Saugumo spaudai
Saugos pažeidžiamumas buvo rasti visų Jumi 2.xx versijos iki 2.0.d (už J! 1.0), 2.0.3 ir 2.1.beta2 (už J! 1.5)
Jis susijęs tik Jumi komponentą.
Jumi naujas versijas, kad išspręsti šią problemą šiandien buvo išleistos:
- 2.0.e stabilus Joomla! 1,0
- 2.0.4 stabili Joomla! 1,5
- 2.1.beta3 Joomla! 1,5, kurių sudėtyje yra kitų patobulinimų.
Mes labai rekomenduojama atnaujinti į naują Jumi versija arba šių vadovas nustato sau.
Rankiniu būdu nustatyti saugos pažeidžiamumas
- rasti failo komponentai / com_jumi / jumi.php
- padaryti jumi.php šiuos pakeitimus:
Joomla! 1,5
pakeisti linijos 11 iš
$ Fileid = JRequest: getVar (fileid ");
į
$ Fileid = JRequest: getInt (fileid ");
Joomla! 1,0
pakeisti eilutę 13 iš
$ Fileid = mosGetParam ($ _REQUEST "fileid",'');
į
$ Fileid = (int) mosGetParam ($ _REQUEST "fileid",'');
Ačiū už jūsų dėmesį ir į Markus, kuris paskelbė mums rizikos.

