Важно [Уязвимость] Найденна уязвимость DLE 11.2 и ниже

Serhii

Гуру
Кодер
Приватовец
Регистрация
21 Фев 2017
Сообщения
138
Реакции
61
Баллы
28
Проблема: Недостаточная фильтрация данных.

Ошибка в версии: 11.2 и ниже

Степень опасности: Высокая


Для исправления откройте файл: /engine/go.php и найдите:

PHP:
$url = @str_replace ( "&", "&", $url );
ниже добавьте

PHP:
$url = htmlspecialchars( $url, ENT_QUOTES, $config['charset'] );
$url = str_replace ( "&", "&", $url );
 

id12

Новичок
Регистрация
25 Июн 2017
Сообщения
4
Реакции
0
Баллы
1
Как ее можно использовать?
 

DDD4

Новичок
Регистрация
1 Апр 2017
Сообщения
7
Реакции
1
Баллы
3
Проблема: Недостаточная фильтрация данных.

Ошибка в версии: 11.2 и ниже

Степень опасности: Высокая


Для исправления откройте файл: /engine/go.php и найдите:

PHP:
$url = @str_replace ( "&", "&", $url );
ниже добавьте

PHP:
$url = htmlspecialchars( $url, ENT_QUOTES, $config['charset'] );
$url = str_replace ( "&", "&", $url );
Это не полная
https://dle-news.ru/bags/v112/
 
  • Like
Реакции: id12
Сверху Снизу