Software-update: XennoBB 1.0.5

Veel websites hebben een forum waar de gebruikers met elkaar verschillende discussies aan kunnen gaan. Om dit in een overzichtelijke vorm te doen is een handig stukje software nodig zodat je verschillende rechten kan toekennen waarmee het forum beheerd kan worden. XennoBB is één van deze forumpakketten en doet zijn werk op een webserver met PHP 4.3 of recenter en MySQL, PostgreSQL of SQLite. De ontwikkelaars hebben versie 1.0.5 uitgebracht waarmee twee XSS vulnerabilities worden opgelost. De aankondiging ziet er als volgt uit:

Due to the fact that two XSS vulnerabilities were found in the last version, I added fixes for them, also some minor code tweaks and changes, two fixes made by pulsar and one bug reported by soj, fixed by me.

Also, the URL rewriting functionality has been extended with new rules and now, every page of the forum is crawlable by the search crawlers. Hopefully, this will be the last release in the 1.0 tree.

For those upgrading from 1.0.4, you can only overwrite the files:
    view_topic.php
    view_forum.php
    view_poll.php
    login.phpmisc.php
    include/parser.php
    include/functions.php
    include/plugins/a_Smilies.php
and those who have URL rewriting activated, rename htaccess.txt from the 1.0.5 package to .htaccess and replace the one already on the server. Don't forget to make backups.
Versienummer 1.0.5
Website XennoBB Community
Download http://www.xennobb.com/index.php?module=uploads&func=download&fileId=62
Bestandsgrootte 2,21MB
Licentietype GPL

Door Japke Rosink

Meukposter

31-05-2006 • 12:05

5

Bron: XennoBB Community

Update-historie

Reacties (5)

5
5
1
0
0
4
Wijzig sortering

Sorteer op:

Weergave:

De ontwikkelaars hebben vroeger onder een andere naam nog GPL-overtredingen gemaakt + andere projecten aangevallen (welke deze overtredingen openbaar maakten).
Jemig er zijn er wel veel onderhand :)
deze forumsoftware is trouwens gebaseerd op PunBB en kan dus eerder worden gezien als een 'gepimpte PunBB', dan weer andere forumsoftware
Het jammerlijke is dat hij dit VERRE VAN duidelijk vermeld. Hij doet alsof ie het zelf heeft geschreven...
Don't forget to make backups.
Zodat je als de bestanden niet goed werken, je de lekke bestanden weer kunt terugzetten :P

Op dit item kan niet meer gereageerd worden.