MyBB

软件截图:
MyBB
软件详细信息:
版本: 1.8.5 更新
上传日期: 4 Jun 15
开发: MyBB Group
许可: 免费
人气: 317
尺寸: 2151 Kb

Rating: 3.3/5 (Total Votes: 3)

的MyBB 提供了一个免费的替代品,可能是对某些人来说太昂贵所有伟大的商业论坛的脚本。
本次论坛是包肯定是建立讨论板,到来挤满了大量的功能和易于使用的管理面板中的顶级解决方案。
还有包括以及一个安装向导,使开发人员能够以最少的麻烦安装它。
该网可以通过模板,主题,和插件进行定制,并且可以在各种服务器和数据库的类型进行安装。
设置完成后,网站管理员可以添加论坛,笑脸,主题,公告,以及各种多等特点,让用户相互通话,创建线程,贡献等话题。
在前端,还有用户的个人资料页,日历,类似门户网站的页面,并为用户做更多的讨论,友好,更吸引人的还有更多其他功能。

什么在此版本中是新的

  • 安全修补程序:
  • 高风险:member.php一个SQL注入漏洞
  • 中等风险:report.php跨站脚本漏洞
  • 中等风险:INC / class_parser.php
  • 系统XSS漏洞
  • 低风险:管理/模块/风格XSS漏洞/ templates.php
  • 低风险:管理/模块XSS漏洞/配置/ languages​​.php

在什么版本1.8.4新是

  • 安全修补程序:
  • 高风险:member.php一个SQL注入漏洞
  • 中等风险:report.php跨站脚本漏洞
  • 中等风险:INC / class_parser.php
  • 系统XSS漏洞
  • 低风险:管理/模块/风格XSS漏洞/ templates.php
  • 低风险:管理/模块XSS漏洞/配置/ languages​​.php

在什么版本1.8是新的

  • 新的主题。
  • AdminCP PIN。
  • 改进新闻源。
  • 替换CodePress与CodeMirror。
  • 在样式表显示顺序。
  • 在非活动/激活插件列表。
  • 能够创建自己的模板组。
  • 添加启用/禁用指标来促销和MyCodes。
  • 在模板组更新。
  • 禁用附件全球。
  • ACP禁止改进。
  • 可选领域组/论坛的设置。
  • 在警告标记为弱势插件。
  • ACP应该不会重置$ mybb->输入
  • 在管理面板的语言。
  • 禁用默认MyCodes。

在什么版本1.6.15新是

  • 修正:
  • 在视频mycode的一个XSS漏洞。

在什么版本1.6.14新是

  • 修正的漏洞:
  • 通过设置执行PHP代码的可能性。
  • 在polls.php跨站脚本漏洞。
  • 在portal.php跨站脚本漏洞。
  • 密码保护的论坛可以从门户查看。
  • 超级版主有更多的权限比预期的。

在什么版本1.6.13新是

  • 错误修正:
  • 通过执行样式表PHP代码的可能性。
  • 通过语言文件执行PHP代码的可能性。
  • 在搜索系统中的XSS漏洞。
  • 在势弱随机字符串发生器。

在什么版本1.6.12新是

  • 在该版本修正了4漏洞和10报道造成的MyBB不正确的功能的问题。

在什么版本1.6.11新是

  • 在该版本修正了5漏洞和65岁以上的报道引起的MyBB不正确的功能的问题。

在什么版本1.6.10新是

  • 安全修补程序:
  • 风险:潜在的SQL注入优化数据库时

  • 创建数据库备份时
  • 在潜在的SQL注入。
  • 潜在的XSS的主题名称漏洞。
  • 在不适当的许可检查论坛,在那里你只能看到你自己的线程。
  • 在调试页面的XSS漏洞。
  • 在modcp.php不正确的输入验证。
  • 在calendar.php不正确的输入验证。

在什么版本1.6.9新是

  • 漏洞修复:
  • 高风险:编辑文章时,一个SQL漏洞
  • 中等风险:CAPTCHA系统非有效,提供可能的蛮力访问

在什么版本1.6.8新是

  • 在这40版本的修复报告引起的MyBB不正确的功能的问题。

在什么版本1.6.7新是

  • 管理员控制面板(ACP)在用户搜索中的SQL注入漏洞。
  • 非加太国家在邮件日志中的SQL注入漏洞。
  • 在用户快速管理的ACP中的SQL注入漏洞。
  • 其中一个孤立的附件有一个畸形文件名ACP内XSS。
  • 如果畸形forumread cookie用于完整路径披露。

在什么版本1.6.6新是

  • 安全修补程序:
  • 非关键:导入非CSS样式表(主题)
  • 低风险:在管理CP登出CSRF漏洞
  • 低风险:清除存储的密码时,CSRF漏洞
  • 低风险:CSRF漏洞删除好友时
  • 低风险:与管理员CP CSRF漏洞加入请求
  • 低风险:在集团推广活动CSRF漏洞启用/禁用
  • 低风险:ACP编辑用户CSRF漏洞(阿凡达)
  • 低风险:与激活用户CSRF漏洞
  • 低风险:当XSS移动事件(日历)漏洞
  • 低风险:Akismet在插件XSS漏洞
  • 低风险:在论坛订阅XSS漏洞(用户CP)
  • 低风险:主持人日志XSS漏洞
  • 低风险:编辑帖子XSS漏洞
  • 低风险:XSS漏洞编辑公告时

在什么版本1.6.5新是

  • 3的漏洞和超过70报道固定的问题。

在什么版本1.6.4新是

  • 在1.6.4中,有2个新的更新和超过100个固定报告的问题。

什么1.6.3版本新

  • 修正:
  • 在showthread.php(内部报告)的SQL注入漏洞。
  • 问题#​​1487 - ?在misc.php行动= markread CSRF漏洞

在什么版本1.6.2新是

  • 的MyBB 1.6.2是一个安全更新到1.6系列。它修复了2个中等风险的安全漏洞和一个低风险的问题。

类似的软件

PyBBM
PyBBM

10 Dec 15

WSN Forum
WSN Forum

11 Mar 16

意见 MyBB

评论没有发现
添加评论
打开图片!