21.07.2006
[color=#FF0000][size=4][b]Внимание найдена уязвимость версий 4.х всем срочно принять меры.[/b][/size][/color] С помощью этого файла злоумышленик может отправить пряой запрос к базе. http://www.vtiger.ru/demo/vtiger_crm/dbmonitor.php подробнее http://forums.vtiger.com/viewtopic.php?t=5876&postdays=0&postorder=asc&start=0 http://secunia.com/product/6211/ решение http://vtiger.fosslabs.com/cgi-bin/trac.cgi/changeset/4050
30.08.2006
А про это что думаете? http://www.securitylab.ru/vulnerability/242447.php
30.08.2006
[b]Stephan писал(а):[/b] [quote]А про это что думаете? http://www.securitylab.ru/vulnerability/242447.php[/quote] Вот это имеется ввиду? - [i]29 ноября, 2005 Программа: vTiger CRM 4.2 и более ранние версии [/i] Исправлено в 4.2.3, всё таки довольно давно было... От себя могу добавить, что для большинства работающих систем (даже локальных) обязательно необходимо применение внешних средств защиты. А работать по открытым каналам связи можно (в смысле - чтобы это не считалось безрассудным) только с помощью шифрования соединений.
01.09.2006
Ага, спасибо за ответ. А Вы сами ее применяете в работе? Я рискнул сейчас поставил 5 версию, маялся с импортом данных из старой, импорт там уродский. Нужно было сразу в mySQL импортировать.
01.09.2006
Как раз этим и объясняется состояние демок на сайте - мы применяем vTiger CRM (четвёртую версию, если интересно) именно _в работе_. Это значит, что если к примеру встроенный почтовые клиент там в разы хуже, чем существующая в организации система, то интересуюсь им только в той степени, в какой это интересно посетителям сайта. Соответственно и помочь могу (или не могу) в разных случаях по-разному.. Точно так же относятся к своему детищу и разработчики. На форуме vtiger.com даже были серьезные баталии на эту тему.. Разработка ветки 4.x отделилась в отдельную ветку и "ведётся" другими людьми. А по-другому просто не получается: кто может - делает то, что ему необходимо, остальные использут что есть.. Как ни жаль иногда бывает.. При мало-мальском желании в текущих версиях vTiger CRM легко находятся недоработки любой степени важности, причём бороться с некоторыми очень затратно - легче не использовать функцию.
Текст сообщения: