cpg1.5.16 versión de seguridad - actualización obligatoria cpg1.5.16 versión de seguridad - actualización obligatoria
 

News:

CPG Release 1.6.27
change DB IP storage fields to accommodate IPv6 addresses
remove use of E_STRICT (PHP 8.4 deprecated)
update README to reflect new website
align code with new .com CPG website
correct deprecation in captcha

Main Menu

cpg1.5.16 versión de seguridad - actualización obligatoria

Started by jmatute, September 03, 2011, 10:41:05 AM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

jmatute

El equipo de desarrollo de Coppermine ha liberado una actualización de seguridad para solucionar una vulnerabilidad recién descubierta. Es importante que actualices la galería cuanto antes si usas una versión 1.5.14 o anterior.

Cómo actualizar:
Descarga la versión 1.5.16 de la página de descargas  y sigue los pasos de la actualización

Soporte:
Si tienes problemas con la actualización usa este foro en español o consulta el foro en inglés.

¿Porqué la versión 1.5.16?
Esta compilación soluciona un bug recientemente descubierto en el proceso de registro que permite (si no se instala el parche) a un usuario pasar por encima de la activación del administrador si está activada a la vez que la la verificación de correo.

Además soluciona otros problemas no relacionados con la seguridad:
    Problema con 'Borrar todos los comentarios' en las propiedades de un álbum.
    Se añade el plugin hook 'register_form_validate'
    Solucionado un problema de ficheros que no sean imagen cuando está activa la opción 'Ir directamente de la miniatura a la imagen a tamaño completo'
    Mandar correo de confirmación si se activa a un usuario mediante el menú de usuarios

El equipo de Coppermine.