Забыли о релизе 1.4.27? Забыли о релизе 1.4.27?
 

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Main Menu

Забыли о релизе 1.4.27?

Started by SketcherCMS, June 15, 2010, 05:44:59 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

SketcherCMS

Сколько будет жить тема "Текущая стабильная версия 1.4.26 (stable)"?
Не пора ли вспомнить о релизе 1.4.27?
И хотелось бы видеть ручной патч безопасности!!!

Makc666

Quote from: SketcherCMS on June 15, 2010, 05:44:59 PM
Сколько будет жить тема "Текущая стабильная версия 1.4.26 (stable)"?
Не пора ли вспомнить о релизе 1.4.27?
И хотелось бы видеть ручной патч безопасности!!!
Ручной патч безопасности вы всегда можете сделать сами, сравнив файлы версии 1.4.26 и 1.4.27. Инструментария для этого достаточно в интернете.

Конкретно разницы между 1.4.26 и 1.4.27 фактически был удален файл image_processor.php
Т.е. его содержимое было заменено на лаконичное:

<?php
/************************* 
  Coppermine Photo Gallery 
  ************************ 
  Copyright (c) 2003-2010 Coppermine Dev Team 
  v1.0 originally written by Gregory Demar 
 
  This program is free software; you can redistribute it and/or modify 
  it under the terms of the GNU General Public License version 3 
  as published by the Free Software Foundation. 
 
  ******************************************** 
  Coppermine version: 1.4.27 
  $HeadURL: https://coppermine.svn.sourceforge.net/svnroot/coppermine/trunk/cpg1.4.x/image_processor.php $ 
  $Revision: 7551 $ 
  $Author: eenemeenemuu $ 
  $Date: 2010-05-20 08:53:46 +0200 (Do, 20. Mai 2010) $ 
**********************************************/

define('IN_COPPERMINE'true);
require(
'include/init.inc.php');


$redirect "index.php";
$message = <<< EOT
You are trying to access a file that has been removed from the Coppermine package for security reasons (details can be read on the Coppermine support board announcement thread "<a href="http://forum.coppermi
You are now being redirected to your gallery's start page. 
EOT; 
pageheader($lang_info"<meta http-equiv=\"refresh\" content=\"120;url=$redirect\" />"); 
msg_box($lang_info$message$lang_continue$redirect); 
pagefooter(); 
ob_end_flush(); 
?>