Что нового

Недостаточная фильтрация данных в парсере шаблонов

  • Автор темы Автор темы newfoxy
  • Дата начала Дата начала
N

newfoxy

Гость
Всем привет, еще вчера хотел создать тему о новой баге... Что конкретно под не стоит я не знаю, но вчера на всех своих сайтах с установленной системой DLE 9.7 были удалены кем то несколько файлов, а именно:Внимание ошибка безопасности:Отсутствует файл /engine/cache/.htaccess, блокирующий запуск посторонних скриптов из данной папки и других папок, вложенных в нее. Скорируйте данный файл из оригинального дистрибутива в вашу папку. Внимание ошибка безопасности:Отсутствует файл /engine/cache/system/.htaccess, блокирующий запуск посторонних скриптов из данной папки и других папок, вложенных в нее. Скорируйте данный файл из оригинального дистрибутива в вашу папку.После, вечером заметил как весь сайт был завешан рекламой и прочей хренью Сегодня ночью увидел патч от ЦелсофтаВыводы делайте сами..
 
ахах ещё давно знал об этом баге, они могли использовать callback, но пошли глупым путём, используя флаг e
 
Верх