Админпанель вер.1.2.113 -- исправлена критическая уязвимость

Исправлена критическая уязвимость в Админпанели.
Всем настоятельно рекомендую обновиться.

После модерации модуль будет доступен по старому адресу: livestreet.ru/addons/34/

26 комментариев

avatar
Вот спасибо… пока на модерации, будем ждать.
avatar
Вы бы рассказали народу, что к чему, что за уязвимость.
  • papa
  • 0
avatar
Уязвимость Directory Traversal при работе с расширенным модулем языковой поддержки. Описывать более детально вряд ли имеет смысл.
avatar
Выдал ошибку
Fatal error: Call to undefined function setcurrentlang() in /home/f/freesocial/public_html/classes/modules/language/Language.class.php on line 32
avatar
Уже все ок, скачай модуль еще раз
avatar
а в Language.class.php всё в порядке? :)
avatar
Уже да :)
avatar
Обновился, но не вижу ссылки upgrade, с админа зашел.
avatar
Значит, не требуется :)
avatar
Спасибо за обновление!
Подскажите, должна ли версия измениться?
Сейчас в админке показывается:

Version: 1.2 (должно здесь быть 1.2.112?)

Description: Language module for LiveStreet. Extends system language module
Version: 1.2

Description: Multilog module for LiveStreet
Version: 1.2.1
avatar
Внешних изменений нет. Версия 1.2 — это версия ядра админки, 113 — это текущий номер билда, он не показывается, виден только в install.xml и в changelog.txt, а также в комплекте есть файл ls_admin_1.2.113.txt, вся его информационная нагрузка — в его имени, содержащем полный номер версии.
avatar
Благодарю!
Все значит окей :)
avatar
Внешних изменений нет. Версия 1.2 — это версия ядра админки, 113 — это текущий номер билда, он не показывается, виден только в install.xml и в changelog.txt, а также в комплекте есть файл ls_admin_1.2.113.txt, вся его информационная нагрузка — в его имени, содержащем полный номер версии.

Было бы хорошо, если бы в самой админке была видна версия билда. А то иногда смотришь тему, ого думаешь — не обновился — начинаешь копошиться — скачиваешь, начинаешь заливать на сервер — а оказывается ты ее уже заливал, уже и обновлялся :(
пс: а предложения для развития функционала принимаются? или для 0.3.1 версии уже ничего не будет?
а то обновление на 0.4 для многих сайтов будет не скоро, как минимум через полгода после выхода 0.4 (после всех тестирований итд)
avatar
Замечание относительно полной версии билда резонное. Надо будет сделать.
Что касается предложений по функционалу — они, конечно же, принимаются, но что будет делаться для 0.3, а что уже для 0.4 — буду смотреть. К сожалению очень сейчас загружен и выкраивать время для «свободных полетов» получается очень плохо. :( А задумок много есть, чего хотелось бы еще реализовать в админке.
avatar
какие файлы обновлять то?
avatar
АПГРЕЙД С ПРЕДЫДУЩИХ ВЕРСИЙ
Если у Вас уже установлена Админпанель более старой версии, то обновление выполняется точно так же, как и первичная установка (см. разделы АВТОМАТИЧЕСКАЯ УСТАНОВКА и РУЧНАЯ УСТАНОВКА). Самое главное — не забудьте сразу после обновления войти в Админпанель и кликнуть по ссылке «upgrade».
avatar
обновилось без проблем.
все ок
avatar
Спасибо! Все прошло гладко.
  • OFF
  • 0
avatar
Для версии 0.4 не подойдет?
avatar
Нет, речь идет о модуле для версии 0.3.1
avatar
Спасибо за информацию, а не подскажите когда будет к 0.4, и будет ли?
avatar
Будет, в процессе
avatar
почему-то здесь livestreet.ru/addons/34/ только версия 1.2 ((
avatar
Вообще-то, там версия 1.2.140
А какая ожидалась?
avatar
кэп недоумевал читая это:
Модуль «Админпанель»
Версия: 1.2
Совместимость: LS 0.3.1

пока не додумался скачать. действительно там 1.2.140
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.