Забыли пароль?
Запросите новый здесь.

Голосование
Как часто вы посещаете данный сайт?

1 раз в день
1 раз в день
17% [1 Голос]

1 раз в неделю
1 раз в неделю
33% [2 Голосов]

1 раз в месяц
1 раз в месяц
17% [1 Голос]

Очень редко
Очень редко
17% [1 Голос]

Первый раз зашёл
Первый раз зашёл
17% [1 Голос]

Голосов: 6
Вы должны авторизироваться, чтобы голосовать.
Начат: 26.07.2022 08:08

Архив опросов
Случайная тема
Миничат
Только пользователи могут отправлять сообщения.

Redfield
Offline
· 26.03.2024 18:25
А также разного рода манипуляция информацией. Кто заинтересован в этом тоже. Дайте о себе знать. Идеи приветствуются. Но будут отложены на будущее. Так как нужно время для текущего.

Redfield
Offline
· 26.03.2024 18:23
jikaka, Спасибо. Я думаю возродить проект. Проект будет базироваться на последней, седьмой версии системы. с использование окружения php 5.x Основные изменения коснуться визуальной части.

jikaka
OfflineAdmin
· 06.03.2024 06:22
Redfield, раздел Помощь, Обзор версий.

Redfield
Offline
· 03.03.2024 16:16
Всем привет. Где можно почитать об отличиях седьмой версии движка. Что хочется? Минимализм от скриптов и совместимость с аддонами.

kazik
Offline
· 07.01.2024 09:13
Понимаю, что в файле theme.php проблема. Старожилы, подскажите пожалуйста, что посмотреть? https://rusfusion...po
st_30832

Архив миничата
Сейчас на сайте
» Гостей: 9

Гости:
» [Ваш IP] 20:43:39
/Новости
» 107.21.176.63 20:43:34
/Статьи
» 44.221.46.132 20:42:01
/Новости
» 47.128.111.97 20:41:30
/Поиск
» 54.173.221.132 20:41:26
/Архив миничата
» 3.227.239.9 20:40:49
/Поиск
» 52.55.55.239 20:39:58
/moddb/error.php
» 69.162.124.230 20:39:52
» 34.203.221.104 20:39:16
/Поиск

» Всего пользователей: 1,685
» Новый пользователь: 464rrad
В базе имеется
аддонов: 951
тем: 137
Сброс пароля администратора - неисправен!!!
ОшибкиВнимание всем пользователям CMS PHP-Fusion!

Разработчиками выявлен баг, функция сброса пароля администратора в панеле администратора неисправна.

При благоприятных условиях эта неисправность может позволить хакеру получить доступ к аккаунтам, которые были до выполнения сброса пароля администратора.

Пострадавшие версии: все PHP-Fusion v7.02.xx.

Подробная информация о неисправности:
Неисправность была вызвана ненадлежащим осуществлением класса PasswordAuth (/includes/classes/PasswordAuth.class.php), который обрабатывает логин-пароль и пароль администратора для всех пользователей в PHP-Fusion. Неисправности в результате 1-го из 10 сбросов администраторов, которые выдают пустой логин-пароль, что позволяет хакеру получить доступ к учетной записи с помощью случайного пароля из его выбора.

Рекомендации:
До выпуска PHP-Fusion v7.02.03 не приветствуется любое использование функции сброса паролей администратора. Если вы пользуетесь этим, то рекомендуется изменить ваши пароли вручную.
 

Поделиться этой новостью
Социальные закладки: Vkontakte Odnoklassniki Mail.ru Facebook Google Tweet This
URL:
BBcode:
HTML:


#1 | dark 31.05.2011 16:21
Avatar
Отсутствует
Администратор
Активный
С 05.12.2010 22:22
Ну вот началось... Да и по нормальному написать не могли что не пашет, что бы самому поправить, а то как то заумно.

Да там и еще косяк есть. При выходе (разлогинивании) с сайта, не удаляется админкская кука (кука которая ставиться когда вводишь пароль администратора) в браузере.
#2 | yury 31.05.2011 19:14
No Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 13:12
вот видимо не зря не обновлял свой основной проект
#3 | jikaka 01.06.2011 05:01
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
yury, ты сколько раз на своем основном проекте пользовался функцией сброса пароля админа?
думаю что ниразу, т.к. это в ранних версиях и не было
и при обновлении ты врядли воспользовался этой функцией
мысли | фото
#4 | Venom_Taifun 23.06.2011 09:38
No Avatar
Отсутствует
Пользователь
Активный
С 23.06.2011 09:02
Ребят я смотрю на все это на косяки и проблемы этой 7 и думаю вернутся на 6 и не знать этих проблем. МРАК просто МРАК
#5 | jikaka 23.06.2011 09:44
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
глубоко ошибаешься, 7-я версия является стабильной, а 6-ка устаревшей
в 7.01.06 ошибки вроде не наблюдаются
мысли | фото
Добавить комментарий
Пожалуйста, залогиньтесь для добавления комментария.
Рейтинги
Нет данных для оценки.

Рейтинг доступен только для пользователей.

Пожалуйста, авторизуйтесьили зарегистрируйтесь для голосования.