PDA

Teljes verzió megtekintése : vBulletin 3.7.2 és 3.6.10 security patch


Steve F
2008-07-08, 07:47
FONTOS! vBulletin 3.7.2 és 3.6.10 PL2 információ

A vBulletin 3.7.2 és 3.6.10 PL2 verziókat egy pár XSS védelmi hiba következtében új security patch-el ajánlott védeni. A patch fájlok az Ügyfél oldalakról elérhetőek.
(http://members.vbulletin-hungary.com/patches.php)
A patch fájlok letöltése után azokat ftp-vel kell feltölteni a fórum szerverre, a már meglévő fájlokat felülírva.

Ha már 3.7.2 vagy 3.6.10 verzió fut, akkor nem kell elindítani az upgrade programot, a fájlok felülírása elég.

Az Ügyfél oldalakról letölthető 3.7.2 és 3.6.10 verziók tegnaptól már tartalmazzák ezt a security fixet (PL1), tehát régebbi verziókról történő frissítés esetén a patch alkalmazása nem szükséges.

akee
2008-07-08, 08:29
Sajnos nem tudom letölteni a patch-et, ezt az üzenetet kapom:

Warning: Version directory does not exist. Cannot continue [/www/sites/vbulletin-hungary.com/codedownload/code/vb_patch372]. in /classes/Download.php on line 1209

de az is jó lenne, ha meg mondanák, melyik fájlokat kell felülírni

ZoltanN
2008-07-08, 10:05
Utánanézünk, hogy mi lehet az oka.

Mindenképp javasoljuk a teljes frissítést, amennyiben nem frissített a legújabb vBulletin változatra.

akee
2008-07-08, 10:16
3.7.2 van fennt. ezért nem szeretném az egészet újra feltölteni. ha megmondanák, hogy melyik fájlok változtak, akkor kiválogatom a teljes csomagból.
köszönöm

akee
2008-07-09, 07:24
nos, akkor megvan a hiba oka? vagy a frissített fájl listát beírnák ide, hogy tudjam frissíteni?

ZoltanN
2008-07-09, 09:10
Az anyacéget értesítettem az észrevételedről, mint előző hozzászólásomban is írtam javasoljuk a teljes frissítést, az egyes fájlok felülírása helyett.

A patchban lévő fájlok:

/admincp/adminlog.php
/includes/adminfunctions.php
/includes/version_vbulletin.php

A teljes verzióban ennél sokkal több lehet a módosított fájl.

akee
2008-07-09, 11:36
Akkor most némi visszaigazolást kérnék...
Szóval, frissítettem végül mégis csak az egészet, de az admin központban továbbra is kiírja, hogy frissítsek a legújabb verzióra...
Hogy is van ez?:mad::confused:

ZoltanN
2008-07-09, 14:12
Ennyi információ birtokában nem tudhatom, mi lehet az oka, nem látom, mi van ott és azt sem láttam, hogy a telepítés folytán mi is történt. Az is lehet, hogy egy oldalfrissítés elég neki. (Ctrl+F5)


A teljes frissítés azt jelenti, hogy miután az összes fájt feltöltötte, elindítja a frissítést.


fórum/install/upgrade.php

ZoltanN
2008-07-09, 14:48
A patch fájlok már elérhetőek.

akee
2008-07-09, 17:39
igen, tudom, hogy felmásolás után indítani kell az upgrade scriptet, meg is tettem. utána újra beléptem az admin központba, és még mindig kiírta, hogy nem a legújabb verzió van fennt.. szóval biztos, hogy a 3.7.2 PL1 lett berakva itt a letöltésekbe?
este megnézem a patchet hozzá

olioli
2008-07-09, 19:24
ami fent van az valóban nincs patchelve, viszont ha a patch fájlokat felülírom amiket külön lehet letölteni, akkor rendesen működik helyes verziószámot ír ki.

ZoltanN
2008-07-09, 22:51
Ahogy nézem a vBulletin.com index oldalán sem írta ki az új 3.7.2. PL verziószámot. Amennyiben az upgrade script végigfutott, úgy az új változat van belinkelve.

akee
2008-07-09, 23:40
upgrade scriptet futtattam délután. ez az admin központom, szóval én megnézném, hogy biztos a legújabb verzió lett-e feltöltve az ügyfél oldalra!

http://mobil-mania.net/vb.jpg

ZoltanN
2008-07-10, 09:06
Mi nem érthető abban, hogy ha az upgrade script végigfut, akkor a megfelelő verzió van fent? Ha nem az van, akkor nem fut végig a script, mert nincs mit frissíteni.
Most frissítettem, 3.7.2 PL1-re nem tudom mit és hogyan frissített, de ezek szerint valami nem igazán sikerült.

Kép mellékelve:
http://kepfeltoltes.hu/thumb/080710/3.7.2.pl1_www.kepfeltoltes.hu_.jpg (http://kepfeltoltes.hu/view/080710/3.7.2.pl1_www.kepfeltoltes.hu_.jpg)

akee
2008-07-10, 09:14
Mi nem érthető? hát csak az, hogy hiába futtattam a frissen leszedett vb upgrade scriptjét, maradt a régi verzió. mint ahogyan a csatolt képen is látható. ne nézzen ennyire amatőrnek. meg ha már ketten írjuk, hogy valami nem jó, akkor nem a mi képességeinket kéne forszírozni, hanem utána nézni a dolgoknak...

ZoltanN
2008-07-10, 09:17
Annak, hogy ön a saját fórumán mit tesz nem tudok utánanézni, ott a kép ami szerint jó változat van fent.
Az nem elképzelhető hogy véletlenül nem a PL1-t töltötte le hanem a sima 3.7.2-t?

akee
2008-07-10, 09:25
Tuti, hogy a 3.7.2 Patch level 1-es TELJES csomagot szedtem le. de lényegébe, ahogy már írtam is, mindegy, mert mihelyst jó lett a patch-es link, onnan leszedtem.
Egyébként lehet, hogy tényleg a 3.7.2 PL1-re frissítette az upgrade script, csak mivel a teljes csomag includes/version_vbulletin.php tartalma
<?php

define('FILE_VERSION_VBULLETIN', '');

?> ezért nem írta át pl1-re.

és ennek kéne lennie a pl1-es patch alapján:

<?php

define('FILE_VERSION_VBULLETIN', '3.7.2 Patch Level 1');

?>

szerk:
Viszont, most leszedtem újra az egész csomagot, és most már ez is javítva van benne. de a tegnapi még nem ilyen volt.

ZoltanN
2008-07-10, 09:41
Én biztos nem javítottam mivel ehhez a részhez nincs hozzáférésem.