Найдена очередная уязвимость в DLE.
Патч устраняет проблему SQL инъекций в случае включенного на хостинге register_globals. Также данный патч закрывает возможность обхода капчи при регистрации.
Степень опасности -
высокая.
Для версии 9.7 скачиваем патч во вложении.
Для всех остальных, более ранних версий правим скрипт руками.
Открыть файл engine/modules/sitelogin.php ищем:
Ниже добавить:
Ищем:
Ниже добавить:
Ищем:
Ниже добавить:
Открыть engine/init.php и найти:
Заменить на:
Открыть файл engine/modules/functions.php и найти:
Ниже добавить: