So-leòntachd èiginneach ann am plugan wpDiscuz WordPress, aig a bheil 80 mìle stàladh

Ann am plugan WordPress wpDiscuz, a tha air a chuir a-steach air còrr air 80 mìle làrach, aithnichte so-leòntachd cunnartach a leigeas leat faidhle sam bith a luchdachadh suas chun t-seirbheisiche gun dearbhadh. Faodaidh tu cuideachd faidhlichean PHP a luchdachadh suas agus do chòd a chuir gu bàs air an fhrithealaiche. Tha an duilgheadas a 'toirt buaidh air dreachan bho 7.0.0 gu 7.0.4 in-ghabhalach. Chaidh an so-leòntachd a shuidheachadh ann an sgaoileadh 7.0.5.

Tha am plugan wpDiscuz a’ toirt seachad comas AJAX a chleachdadh gus beachdan a phostadh gu dinamach gun an duilleag ath-luchdachadh. Tha an so-leòntachd mar thoradh air locht anns a’ chòd sgrùdaidh seòrsa faidhle a chaidh a chleachdadh gus ìomhaighean a cheangal ri beachdan. Gus casg a chuir air luchdachadh fhaidhlichean neo-riaghailteach, chaidh gnìomh airson an seòrsa MIME a dhearbhadh a rèir susbaint a ghairm, a bha furasta a sheachnadh airson faidhlichean PHP a luchdachadh. Cha robh leudachadh an fhaidhle cuingealaichte. Mar eisimpleir, dh’ fhaodadh tu am faidhle myphpfile.php a luchdachadh, an-toiseach a’ sònrachadh an t-sreath 89 50 4E 47 0D 0A 1A 0A, a’ comharrachadh ìomhaighean PNG, agus an uairsin cuir am bloc “

Source: fosgailtenet.ru

Cuir beachd ann