P

XF 2.1 XenForo 2.1.11 Released (Security Fix)

Add-on xenforo 2

Ressources et modules complémentaires pour XenForo 2

Styles xenforo 2

Styles / Thèmes et apparence pour xenforo 2

Templates xenforo 2

Codes pour modifier les templates sur xenforo 2

Section Premium

Add-on et Styles pour membre Premium
P

XF 2.1 XenForo 2.1.11 Released (Security Fix)

Catégorie Catégorie Generale
Titre du sujet Titre du sujet XenForo 2.1.11 Released (Security Fix)
Auteur de la discussion Auteur de la discussion PowderPuff
Date de début Date de début
Réponses Réponses 3
Affichages Affichages 377
Réaction Réaction 3
Dernier message par Dernier message par rubicon

PowderPuff

Membre suprême

Membre
Réputation: 34%
Discussions
6
Messages
264
Solutions
1
J'aime
35
Points
38
Today, we are releasing XenForo 2.1.11 to address a potential security vulnerability. We recommend that all customers running XenForo 2.1 upgrade to 2.1.11 or use the attached patch file as soon as possible. (For customers running XenForo 2.0, we can only recommend upgrading to the latest version.)

The issue is a cross site request forgery (CSRF) on the login form. This may allow an attacker to unexpectedly log users into an attacker-controlled account. In some scenarios, this may cause privacy concerns if users take certain actions while logged into the incorrect account. Note that this does not give an attacker any access to the user's true account.

We recommend doing a full upgrade to resolve this issue, but a patch can be applied manually.

Vous devez répondre avant de pouvoir voir le contenu des données cachées.
 
Sujets similaires Les plus vues Voir plus
Retour
Haut Bas