DLE-Infa.RU Регистрация Статистика Контакты Сервис
«    Май 2012    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
ajax, css, dle, free, green, info, news, pr, release, sms, url, user, wap, альбом, английский, баг, блок, загрузка, запрет, изображения, категории, комментарии, кэш, модуль, новости, новость, ошибка, переходы, подсказки, пользователи, релиз, смарт, спам, тиц, файлы, фото, хак, чпу, шаблон, шаблоны
Качественный и дешевый VDS / VPS хостинг
 Наш архив:
Апрель 2011 (1)
Январь 2011 (8)
Декабрь 2010 (7)
Ноябрь 2010 (3)
Октябрь 2010 (12)
Сентябрь 2010 (4)
   
Навигация по сайту
   
 
Баг-фиксы: Максимальное количество новостей в день Баг-фиксы
 

В DLE 9.0 в настройках групп пользователей можно указать максимальное количество новостей в день, которое пользователь может добавлять на сайте. Но данный лимит распространялся на всех пользователей.


Баг версии: 9.0
 
 
   
 
Баг-фиксы: Ошибка просмотра загруженных изображений при редактировании новостей Баг-фиксы
 
При редактировании новости могут не показываться загруженные до этого изображения и файлы к редактируемой новости. Ошибка возникает только если Ваш логин состоит из русских букв.

 
 
   
 
Баг-фиксы: Отображение новости по любому URL Баг-фиксы
 
Баг-фикс заключается в том, что при использовании 1 или 2 вида ЧПУ, новость отображается по любому, даже не существующему URL'у.


Новость была отредактирована Брупт 5 января 2011.

Причина: Ошибка при использовании подписки
 
 
   
 
Баг-фиксы: Недостаточная фильтрация входящих данных Баг-фиксы
 
Недостаточная фильтрация входящих данных в модуле поиска DLE.

Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: Все версии
Степень опасности: Высокая
 
 
   
 
Баг-фиксы: Недостаточная фильтрация входящих данных Баг-фиксы
 
Пользователю которому разрешена загрузка файлов на сервер (не картинок), может выйти за пределы разрешенной папки загрузки, а если он имеет администраторский аккаунт на сайте, то и повредить данные скрипта.

Ошибка в версии: Все версии
Степень опасности: Средняя (Высокая при наличии администраторского аккаунта на сайте)
 
 
   
 
Баг-фиксы: Проведение атаки межсайтового скриптинга на DataLife Engine (XSS) Баг-фиксы
 
При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.

Ошибка в версии: 7.x - 8.5
Степень опасности: Низкая
 
 
   
 
Баг-фиксы: Ошибка загрузки изображения с русскими символами Баг-фиксы
 
Ошибка загрузки изображения с русскими символами

Проблема: Не правильные имена файлов с русскими символами при массовой загрузки изображений и файлов.
Ошибка в версии: 8.3 и ниже
Степень опасности: Никакой
 
 
   
 
Баг-фиксы: Не замена URL сайта на странице для печати Баг-фиксы
 
Не замена URL сайта на странице для печати

Проблема: Не замена URL сайта на странице для печати
Ошибка в версии: Все версии
Степень опасности: Никакой
 
 
   
 
Баг-фиксы: Недостаточная фильтрация входящих данных Баг-фиксы
 
Недостаточная фильтрация входящих данных

Проблема: Недостаточная фильтрация входящих данных в модуле восстановления пароля.
Ошибка в версии: только 8.2, версии ниже 8.2, а также актуальная версия 8.3 данной уязвимости не подвержены
Степень опасности: Очень высокая
 
 
   
 
 
Популярные новости
Copyright© DLE-Infa group (DLE-Infa.RU) 2009-2011 Все права защищены. Копирование и использование каких либо материала на сайте разрешено только с прямой ссылкой на dle-infa.ru