MyBB.support, le portail francophone de MyBB
MyBB 1.8.26 - Version imprimable

+- MyBB.support, le portail francophone de MyBB (https://mybb.fr)
+-- Forum : MyBB.fr (https://mybb.fr/forum-1.html)
+--- Forum : Téléchargements (https://mybb.fr/forum-2.html)
+---- Forum : MyBB 1.8.x (https://mybb.fr/forum-48.html)
+---- Sujet : MyBB 1.8.26 (/thread-7930.html)



MyBB 1.8.26 - spyto - 17-03-2021

MyBB 1.8.26 est sorti le 10-03-2021, je ne m'en étais pas aperçu, dans la mesure où ils (les développeurs) avaient sorti une version 1.8.25 le 22 février.

J'ai testé :
- installation "neuve" 1.8.26 => OK
- maj de 1.8.25 => OK
- maj de versions antérieures => NON TESTÉ

Une sauvegarde des fichiers (pour se réserver une porte de sortie en cas d'erreur ou de fausse manip) est toujours fortement recommandée, même si cette mise à jour ne modifie pas la base de données.


MyBB 1.8.26 – Mise à jour de sécurité

6 vulnérabilités de sécurité abordées :

  • Risque élevé : URL auto imbriquée Persistant XSS (consulter) - rapporté par Simon Scannell & Carl Smith
  • Risque moyen : Propriétés du thème Injection SQL (consulter) - rapporté par Simon Scannell & Carl Smith
  • Risque moyen : Injection SQL Comptage de votes sondage (consulter) - rapporté par Devilshakerz (équipe MYBB)
  • Risque moyen : Injection SQL Gestion du forum (consulter) - rapporté par Devilshakerz (équipe MYBB)
  • Risque moyen : SQL Injection Groupes d’utilisateurs (consulter) - rapporté par Devilshakerz (équipe MyBB)
  • Risque faible : Outils de contrôle personnalisés reflétés XSS (consulter) - rapporté par Devilshakerz (équipe MyBB)
Consultez les notes de publication pour plus d'informations.

Détails de la mise à jour

Fichiers modifiés (125)
  • admin/
    • inc/
      • functions_themes.php
    • modules
      • forum/
        • management.php
    • style/
      • themes.php
    • user/
      • banning.php
      • users.php
    • inc/
      • datahandlers/
        • warnings.php
    • tasks
      • promotions.php
      • usercleanup.php
    • class_core.php
    • class_moderation.php
    • class_parser.php
    • class_session.php
    • class_templates.php
    • functions.php
  • modcp.php
  • moderation.php
  • polls.php
  • usercp.php
Aucun fichier de langue n'est modifié.
Je n'ai donc cette fois pas créé de "changed_files._fr" (le fichier anglais est suffisant !)  ni de pack de langue.

Mise à jour depuis 1.8.25 et autres versions.

Si vous utilisez MyBB 1.8.25 :
  • Téléchargez et remplacez les fichiers modifiés. Inutile de lancer le script d'upgrade.
Si vous utilisez MyBB 1.8.24 ou inférieur ou pour une installation nouvelle :
Pas de pack de langue cette fois-ci puisqu'aucun fichier de langue n'a été modifié.

Rapportez les bugs ou coquilles ici : http://mybb.support/thread-7030.html


 Utilitaire de traduction fourni par Regentronique