的MyBB 提供了一个免费的替代品,可能是对某些人来说太昂贵所有伟大的商业论坛的脚本。
本次论坛是包肯定是建立讨论板,到来挤满了大量的功能和易于使用的管理面板中的顶级解决方案。
还有包括以及一个安装向导,使开发人员能够以最少的麻烦安装它。
该网可以通过模板,主题,和插件进行定制,并且可以在各种服务器和数据库的类型进行安装。
设置完成后,网站管理员可以添加论坛,笑脸,主题,公告,以及各种多等特点,让用户相互通话,创建线程,贡献等话题。
在前端,还有用户的个人资料页,日历,类似门户网站的页面,并为用户做更多的讨论,友好,更吸引人的还有更多其他功能。
什么在此版本中是新的
- 安全修补程序:
- 高风险:member.php一个SQL注入漏洞
- 中等风险:report.php跨站脚本漏洞
- 中等风险:INC / class_parser.php 系统XSS漏洞
- 低风险:管理/模块/风格XSS漏洞/ templates.php
- 低风险:管理/模块XSS漏洞/配置/ languages.php
在什么版本1.8.4新是
- 安全修补程序:
- 高风险:member.php一个SQL注入漏洞
- 中等风险:report.php跨站脚本漏洞
- 中等风险:INC / class_parser.php 系统XSS漏洞
- 低风险:管理/模块/风格XSS漏洞/ templates.php
- 低风险:管理/模块XSS漏洞/配置/ languages.php
在什么版本1.8是新的
- 新的主题。
- AdminCP PIN。
- 改进新闻源。
- 替换CodePress与CodeMirror。
- 在样式表显示顺序。
- 在非活动/激活插件列表。
- 能够创建自己的模板组。
- 添加启用/禁用指标来促销和MyCodes。
- 在模板组更新。
- 禁用附件全球。
- ACP禁止改进。
- 可选领域组/论坛的设置。
- 在警告标记为弱势插件。
- ACP应该不会重置$ mybb->输入
- 在管理面板的语言。
- 禁用默认MyCodes。
在什么版本1.6.15新是
- 修正:
- 在视频mycode的一个XSS漏洞。
在什么版本1.6.14新是
- 修正的漏洞:
- 通过设置执行PHP代码的可能性。
- 在polls.php跨站脚本漏洞。
- 在portal.php跨站脚本漏洞。
- 密码保护的论坛可以从门户查看。
- 超级版主有更多的权限比预期的。
在什么版本1.6.13新是
- 错误修正:
- 通过执行样式表PHP代码的可能性。
- 通过语言文件执行PHP代码的可能性。
- 在搜索系统中的XSS漏洞。
- 在势弱随机字符串发生器。
在什么版本1.6.12新是
- 在该版本修正了4漏洞和10报道造成的MyBB不正确的功能的问题。
在什么版本1.6.11新是
- 在该版本修正了5漏洞和65岁以上的报道引起的MyBB不正确的功能的问题。
在什么版本1.6.10新是
- 安全修补程序:
- 风险:潜在的SQL注入优化数据库时
- 在潜在的SQL注入。
- 潜在的XSS的主题名称漏洞。
- 在不适当的许可检查论坛,在那里你只能看到你自己的线程。
- 在调试页面的XSS漏洞。
- 在modcp.php不正确的输入验证。
- 在calendar.php不正确的输入验证。
创建数据库备份时
在什么版本1.6.9新是
- 漏洞修复:
- 高风险:编辑文章时,一个SQL漏洞 。
- 中等风险:CAPTCHA系统非有效,提供可能的蛮力访问
在什么版本1.6.8新是
- 在这40版本的修复报告引起的MyBB不正确的功能的问题。
在什么版本1.6.7新是
- 管理员控制面板(ACP)在用户搜索中的SQL注入漏洞。
- 非加太国家在邮件日志中的SQL注入漏洞。
- 在用户快速管理的ACP中的SQL注入漏洞。
- 其中一个孤立的附件有一个畸形文件名ACP内XSS。
- 如果畸形forumread cookie用于完整路径披露。
在什么版本1.6.6新是
- 安全修补程序:
- 非关键:导入非CSS样式表(主题)
- 低风险:在管理CP登出CSRF漏洞
- 低风险:清除存储的密码时,CSRF漏洞
- 低风险:CSRF漏洞删除好友时
- 低风险:与管理员CP CSRF漏洞加入请求
- 低风险:在集团推广活动CSRF漏洞启用/禁用
- 低风险:ACP编辑用户CSRF漏洞(阿凡达)
- 低风险:与激活用户CSRF漏洞
- 低风险:当XSS移动事件(日历)漏洞
- 低风险:Akismet在插件XSS漏洞
- 低风险:在论坛订阅XSS漏洞(用户CP)
- 低风险:主持人日志XSS漏洞
- 低风险:编辑帖子XSS漏洞
- 低风险:XSS漏洞编辑公告时
在什么版本1.6.5新是
- 3的漏洞和超过70报道固定的问题。
在什么版本1.6.4新是
- 在1.6.4中,有2个新的更新和超过100个固定报告的问题。
什么1.6.3版本新
- 修正:
- 在showthread.php(内部报告)的SQL注入漏洞。
- 问题#1487 - ?在misc.php行动= markread CSRF漏洞
在什么版本1.6.2新是
- 的MyBB 1.6.2是一个安全更新到1.6系列。它修复了2个中等风险的安全漏洞和一个低风险的问题。
评论没有发现