Уязвимость CVE-2011-4106,CVE-2014-4663

AM
На сайте с 10.06.2006
Offline
133
6903

При сканировании сайта Ай-болитом, появилось сообщение:

Уязвимости в скриптах (1)

timthumb.php - RCE : TIMTHUMB : CVE-2011-4106,CVE-2014-4663

Как профиксить?

KVM-VDS 239 руб/месяц: 2Gb RAM/ 24Gb SSD/ ДЦ в России (http://goo.gl/VaLJpY) кредитный калькулятор (http://credit-calculator-online.ru/) на все случаи жизни
K5
На сайте с 21.07.2010
Offline
209
#1

обновить tinthumb.php

https://code.google.com/p/timthumb/

почистить кеши созданные плагином

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
tocell
На сайте с 26.05.2011
Offline
55
#2
kgtu5:
обновить tinthumb.php
https://code.google.com/p/timthumb/
почистить кеши созданные плагином

Подскажите и мне, его просто нужно заменить, или что-то нужно прописывать заново внутри файла в настройках?

подпись
SeVlad
На сайте с 03.11.2008
Offline
1609
#3
tocell:
Подскажите и мне, его просто нужно заменить, или что-то нужно прописывать заново внутри файла в настройках?

Если у тебя используется родной тимтумб, но старой версии - достаточно заменить. Если кем-то изменённый, то возможны разные варианты.

Версия и авторство/оригинальность прописаны в начале файла.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий