phpBB 2.0.13 uitgebracht | Kritische update!
Geplaatst: 28 feb 2005, 00:41
Krap een week na de .12 release heeft phpBB besloten om onmiddelijk een nieuwe update uit te brengen voor de forum software.
De belangrijkste reden voor deze nieuwe versie is de zeer recent gevonden exploit, die het voor iedereen mogelijk maakt om admin rechten te verwerven. Updaten is dus enorm belangrijk!
Daarnaast is er nog een minder kritisch lek ontdekt dat het mogelijk maakt voor kwaadwillenden om de server locatie op te vragen, hetzelfde type lek dat in 2.0.12 op meerdere plekken al was hersteld. Ten slotte is de minimale systeemeis opgeschroefd naar PHP 4.0.3, waarmee de compatibiliteit met PHP3 is verbroken. De volledige changelog lees je hier.
Manueel updaten doe je als volgt:
De belangrijkste reden voor deze nieuwe versie is de zeer recent gevonden exploit, die het voor iedereen mogelijk maakt om admin rechten te verwerven. Updaten is dus enorm belangrijk!
Daarnaast is er nog een minder kritisch lek ontdekt dat het mogelijk maakt voor kwaadwillenden om de server locatie op te vragen, hetzelfde type lek dat in 2.0.12 op meerdere plekken al was hersteld. Ten slotte is de minimale systeemeis opgeschroefd naar PHP 4.0.3, waarmee de compatibiliteit met PHP3 is verbroken. De volledige changelog lees je hier.
Manueel updaten doe je als volgt:
- Open
includes/sessions.php
Vind
Vervang metCode: Selecteer alles
if( $sessiondata['autologinid'] == $auto_login_key )
Code: Selecteer alles
if( $sessiondata['autologinid'] === $auto_login_key )
- Open
viewtopic.php
Vind
Vervang metCode: Selecteer alles
$message = str_replace('\"', '"', substr(preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "preg_replace('#\b(" . $highlight_match . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1));
Code: Selecteer alles
$message = str_replace('\"', '"', substr(@preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "@preg_replace('#\b(" . $highlight_match . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1));
- SQL query
Code: Selecteer alles
UPDATE phpbb_config SET config_value = '.0.13' WHERE config_name = 'version';