MyBB

软件截图:
MyBB
软件详细信息:
版本: 1.8.5 更新
上传日期: 4 Jun 15
开发: MyBB Group
许可: 免费
人气: 105
尺寸: 2151 Kb

Rating: 3.5/5 (Total Votes: 2)

的MyBB 提供了一个免费的替代品,可能是对某些人来说太昂贵所有伟大的商业论坛的脚本。
本次论坛是包肯定是建立讨论板,到来挤满了大量的功能和易于使用的管理面板中的顶级解决方案。
还有包括以及一个安装向导,使开发人员能够以最少的麻烦安装它。
该网可以通过模板,主题,和插件进行定制,并且可以在各种服务器和数据库的类型进行安装。
设置完成后,网站管理员可以添加论坛,笑脸,主题,公告,以及各种多等特点,让用户相互通话,创建线程,贡献等话题。
在前端,还有用户的个人资料页,日历,类似门户网站的页面,并为用户做更多的讨论,友好,更吸引人的还有更多其他功能。

什么在此版本中是新的

  • 安全修补程序:
  • 高风险:member.php一个SQL注入漏洞
  • 中等风险:report.php跨站脚本漏洞
  • 中等风险:INC / class_parser.php
  • 系统XSS漏洞
  • 低风险:管理/模块/风格XSS漏洞/ templates.php
  • 低风险:管理/模块XSS漏洞/配置/ languages​​.php

在什么版本1.8.4新是

  • 安全修补程序:
  • 高风险:member.php一个SQL注入漏洞
  • 中等风险:report.php跨站脚本漏洞
  • 中等风险:INC / class_parser.php
  • 系统XSS漏洞
  • 低风险:管理/模块/风格XSS漏洞/ templates.php
  • 低风险:管理/模块XSS漏洞/配置/ languages​​.php

在什么版本1.8是新的

  • 新的主题。
  • AdminCP PIN。
  • 改进新闻源。
  • 替换CodePress与CodeMirror。
  • 在样式表显示顺序。
  • 在非活动/激活插件列表。
  • 能够创建自己的模板组。
  • 添加启用/禁用指标来促销和MyCodes。
  • 在模板组更新。
  • 禁用附件全球。
  • ACP禁止改进。
  • 可选领域组/论坛的设置。
  • 在警告标记为弱势插件。
  • ACP应该不会重置$ mybb->输入
  • 在管理面板的语言。
  • 禁用默认MyCodes。

在什么版本1.6.15新是

  • 修正:
  • 在视频mycode的一个XSS漏洞。

在什么版本1.6.14新是

  • 修正的漏洞:
  • 通过设置执行PHP代码的可能性。
  • 在polls.php跨站脚本漏洞。
  • 在portal.php跨站脚本漏洞。
  • 密码保护的论坛可以从门户查看。
  • 超级版主有更多的权限比预期的。

在什么版本1.6.13新是

  • 错误修正:
  • 通过执行样式表PHP代码的可能性。
  • 通过语言文件执行PHP代码的可能性。
  • 在搜索系统中的XSS漏洞。
  • 在势弱随机字符串发生器。

在什么版本1.6.12新是

  • 在该版本修正了4漏洞和10报道造成的MyBB不正确的功能的问题。

在什么版本1.6.11新是

  • 在该版本修正了5漏洞和65岁以上的报道引起的MyBB不正确的功能的问题。

在什么版本1.6.10新是

  • 安全修补程序:
  • 风险:潜在的SQL注入优化数据库时

  • 创建数据库备份时
  • 在潜在的SQL注入。
  • 潜在的XSS的主题名称漏洞。
  • 在不适当的许可检查论坛,在那里你只能看到你自己的线程。
  • 在调试页面的XSS漏洞。
  • 在modcp.php不正确的输入验证。
  • 在calendar.php不正确的输入验证。

在什么版本1.6.9新是

  • 漏洞修复:
  • 高风险:编辑文章时,一个SQL漏洞
  • 中等风险:CAPTCHA系统非有效,提供可能的蛮力访问

在什么版本1.6.8新是

  • 在这40版本的修复报告引起的MyBB不正确的功能的问题。

在什么版本1.6.7新是

  • 管理员控制面板(ACP)在用户搜索中的SQL注入漏洞。
  • 非加太国家在邮件日志中的SQL注入漏洞。
  • 在用户快速管理的ACP中的SQL注入漏洞。
  • 其中一个孤立的附件有一个畸形文件名ACP内XSS。
  • 如果畸形forumread cookie用于完整路径披露。

在什么版本1.6.6新是

  • 安全修补程序:
  • 非关键:导入非CSS样式表(主题)
  • 低风险:在管理CP登出CSRF漏洞
  • 低风险:清除存储的密码时,CSRF漏洞
  • 低风险:CSRF漏洞删除好友时
  • 低风险:与管理员CP CSRF漏洞加入请求
  • 低风险:在集团推广活动CSRF漏洞启用/禁用
  • 低风险:ACP编辑用户CSRF漏洞(阿凡达)
  • 低风险:与激活用户CSRF漏洞
  • 低风险:当XSS移动事件(日历)漏洞
  • 低风险:Akismet在插件XSS漏洞
  • 低风险:在论坛订阅XSS漏洞(用户CP)
  • 低风险:主持人日志XSS漏洞
  • 低风险:编辑帖子XSS漏洞
  • 低风险:XSS漏洞编辑公告时

在什么版本1.6.5新是

  • 3的漏洞和超过70报道固定的问题。

在什么版本1.6.4新是

  • 在1.6.4中,有2个新的更新和超过100个固定报告的问题。

什么1.6.3版本新

  • 修正:
  • 在showthread.php(内部报告)的SQL注入漏洞。
  • 问题#​​1487 - ?在misc.php行动= markread CSRF漏洞

在什么版本1.6.2新是

  • 的MyBB 1.6.2是一个安全更新到1.6系列。它修复了2个中等风险的安全漏洞和一个低风险的问题。

类似的软件

My little forum
My little forum

28 Feb 15

NodeBB
NodeBB

24 May 16

miniBB
miniBB

10 Feb 16

Vanilla Forum
Vanilla Forum

10 Dec 15

意见 MyBB

评论没有发现
添加评论
打开图片!