Veel websites hebben een forum waar de gebruikers met elkaar verschillende discussies aan kunnen gaan. Om dit in een overzichtelijke vorm te doen is een handig stukje software nodig zodat je verschillende rechten kan toekennen waarmee het forum beheerd kan worden. XennoBB is één van deze forumpakketten en doet zijn werk op een webserver met PHP 4.3 of recenter en MySQL, PostgreSQL of SQLite. De ontwikkelaars hebben versie 1.0.5 uitgebracht waarmee twee XSS vulnerabilities worden opgelost. De aankondiging ziet er als volgt uit:
Due to the fact that two XSS vulnerabilities were found in the last version, I added fixes for them, also some minor code tweaks and changes, two fixes made by pulsar and one bug reported by soj, fixed by me.
Also, the URL rewriting functionality has been extended with new rules and now, every page of the forum is crawlable by the search crawlers. Hopefully, this will be the last release in the 1.0 tree.
For those upgrading from 1.0.4, you can only overwrite the files:view_topic.php
and those who have URL rewriting activated, rename htaccess.txt from the 1.0.5 package to .htaccess and replace the one already on the server. Don't forget to make backups.
view_forum.php
view_poll.php
login.phpmisc.php
include/parser.php
include/functions.php
include/plugins/a_Smilies.php