Fork me on GitHub

Flux RSS

XOOPS Multilangues pour XOOPS 2.0.14

200603
Juillet
  marcan Modules 3468
Modules

Chers Xoopsiens !

Nous avons mis à jour XOOPS Multilangues pour supporter XOOPS 2.0.14.

Vous pouvez télécharger la version beta ici : XOOPS Multilangues 2.0.5 Beta 1.

Veuillez noter que cette version est en phase beta et qu'elle ne doit pas être installée sur un site en production. Nous publions ici cette version afin de recevoir vos commentaires et ainsi corriger les bugs qui pourraient être découverts.

XOOPS 2.0.14 a apporté beaucoup de changements au niveau du code et il est important que notre package soit testé par le plus de gens possibles !

Merci de nous rapporter tous problèmes sur nos forums.

Au plaisir !

Note: 0.00 (0 votes) - Noter cet article - Lire la suite... |

Alerte de sécurité : Faille dans le module MyAds

200602
Juillet
  Niluge Modules 5390
Modules

zone-h.fr:
Avis de sécurité ZHFR-1432
Date de publication: 29/06/2006

Vulnérabilité: Injection SQL
Impact: Manipulation de données
D'où: A distance
Risque: Moyen
Solution: Aucun correctif
SE: Tous
Produit: MyAds (module pour Xoops)
Versions affectées: 2.x

Détails:
KeyCoder a identifié une vulnérabilité dans MyAds (module pour Xoops). Celle-ci pourrait être exploitée par une personne malintentionnée afin d'effectuer des attaques par injection SQL.

Les données passées au paramètre "lid" dans "annonces-p-f.php" ne sont pas correctement filtrées avant d'être utilisées dans une requêtre SQL. Cela pourrait être exploité pour manipuler des requêtes SQL en injectant du code SQL arbitraire.
(Permet de récupérer l'user et le md5 de l'admin par exemple, ou encore insérer un nouveau membre en temps qu'admin etc...)


[Mise à jour]
Solution officieuse trouvée sur xoops.org (post de zyspec):

Vers la fin du fichier listing-p-f.php (ou annonces-p-f.php , ca dépend de la version de MyAds que vous utilisez) , juste avant ce code :

switch($op) {

Vous trouverez
foreach ($_POST as $k => $v) {
    ${
$k} = $v;
}

$lid = isset( $_GET['lid'] ) ? $_GET['lid'] : '' ;

if(!isset(
$_POST['op']) && isset($_GET['op']) ) {
    
$op $_GET['op'] ;
}



Supprimez ces lignes, ou mettez les en commentaire avec // en début de ligne, et remplacez les par:
$lid = isset( $_GET['lid'] ) ? intval($_GET['lid']) : '' ;
$op = isset($_POST['op']) ? $_POST['op'] : '' ;
$op = isset($_GET['op']) ? $_GET['op'] : $op ;

$yname = isset($_POST['yname'] ? $myts->addSlashes($_POST['yname']) : '';
$ymail = isset($_POST['ymail'] ? $myts->addSlashes($_POST['ymail']) : '';
$fname = isset($_POST['fname'] ? $myts->addSlashes($_POST['fname']) : '';
$fmail = isset($_POST['fmail'] ? $myts->addSlashes($_POST['fmail']) : '';


Noubliez pas de placer ca avant le switch($op).

Cette modification permet de corriger aussi la faillle du module Job Listing (jobs ver 1.9).

Note: 0.00 (0 votes) - Noter cet article - Lire la suite... |

Marquee 2 Beta 1

200601
Juillet
  Anonyme Modules 2592
Modules

Marquee est un module Xoops qui permet d'avoir des blocs qui contiennent une information se présentant sous la forme d'un texte qui défile.
Les textes peuvent défiler de gauche à droite (et inversement) et de haut en bas (et inversement).
Cette nouvelle version, dont le code a été totalement réécrit apporte plusieurs nouveautés.

iSearch version 1.5

200601
Juillet
  Anonyme Modules 2436
Modules

Une nouvelle version du module Xoops iSearch, vient de sortir.

Ce module Xoops permet de connaître les recherches qui sont effectuées sous Xoops.
Il est possible de restreindre l'enregistrement des recherches à certain groupes.

MP Manager 2.2

200630
Juin
  Venom Modules 3703
Modules

MP Manager et un module de gestion de messages privés. il inclut une nouvelle boîte de réception, une boîte d’envoi et une boite d’archive. Il comprend aussi des alertes pour les nouveaux messages et sit la boîte est pleine.

Ce module a été programmé pour que les utilisateurs soient indépendants ; si votre utilisateur dépasse le nombre de messages que vous lui avez allouer sa boite seras bloquée jusqu'à ce qu’il y fasse le ménage.

L’administrateur, quant a lui, peux faire le ménage soit par un tri complet, soit par une purge expéditive. Il peut accéder également aux statistique des boites, peux lire les messages et visualiser la place utilisée par les tables de messages.

MP Manager 2.2 | Site de support

Note: 10.00 (1 vote) - Noter cet article - Lire la suite... |
« 1 ... 27 28 29 (30) 31 32 33 ... 67 »
Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

40 Personne(s) en ligne (4 Personne(s) connectée(s) sur Articles) | Utilisateur(s): 0 | Invité(s): 40 | Plus ...