На сайте разработчика появилось информация о уязвимости движка DataLife Engine версии 11.1 и ниже.
Проблема: Недостаточная фильтрация данных
Степень опасности: Высокая
Исправляйте, кто ещё не исправил .
Найти в файле /engine/classes/parse.class.php
Заменить на
Ссылка на оф. сообщение разработчика http://dle-news.ru/bags/v11/1706-nedostatochnaya-filtraciya-dannyh.html
Проблема: Недостаточная фильтрация данных
Степень опасности: Высокая
Исправляйте, кто ещё не исправил .
Найти в файле /engine/classes/parse.class.php
| Код |
|---|
if( preg_match( "/[?&;%<\[\]]/", $url ) ) {
if( $align != "" ) return "[img=" . $align . "]" . $url . "[/img]";
else return "[img]" . $url . "[/img]";
} |
Заменить на
| Код |
|---|
if( preg_match( "/[?&;%<\[\]]/", $url ) ) {
return $matches[0];
} |
Ссылка на оф. сообщение разработчика http://dle-news.ru/bags/v11/1706-nedostatochnaya-filtraciya-dannyh.html

