Проведение атаки межсайтового скриптинга (XSS)
Проблема: При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.
Ошибка в версии: 7.x - 8.5
Степень опасности: Низкая
Для исправления скачайте и скопируйте на свой сервер патч:
dle7_85_path.zip [3,17 Kb] (cкачиваний: 4)Данный патч применим ко всем версиям: 7.x - 8.5
Дистрибутив версии 8.5 обновлен.
Скачать
null Mid-teamСкачать Лицензия