alakası yok açık vbulletinden
Açıklama:
İngiliz Paisterist bilişim güvenliği şirketi Vbulletin 3.6.x üzerinde çalışan iki yeni SQL Injection açığını duyurdu. Kötü niyetli kullanıcıların site veritabanına erişim yetkisi tanıyan güvenlik açığı için henüz vbulletin tarafından sağlanan bir yama mevcut değil.
İngiliz güvenlik şirketi, "forumdisplay.php" modülüne gönderilen parametrelerin, SQL sorgularında kullanılmadan önce yanlış filtrelenmesinden kaynaklandığı bildirilen açığı kapatmak için yama dosyaları yayınladı.
Söz konusu güvenlik açığının aşağıdaki Vbulletin versiyonlarda mevcut olduğu doğrulandı.
Version 3.6.2
Version 3.6.3
Version 3.6.4
Version 3.6.4 Gold
Diğer versiyonların da etkilenebileceği belirtildi.
Çözüm:
Vbulletin versiyonunuza uygun olan "forumdisplay.php" yamasını Vbulletin forum klasörünün altına kopyalayın.
Yama Download:
http://www.aspxthemes.com/download/f...6.4_update.zip