Проблема: Пользователю которому разрешена загрузка файлов на сервер (не картинок), может выйти за пределы разрешенной папки загрузки, а если он имеет администраторский аккаунт на сайте, то и повредить данные скрипта.
Ошибка в версии:Все версии
Степень опасности:Средняя (Высокая при наличии администраторского аккаунта на сайте)
При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.
Ошибка в версии:7.x - 8.5 Степень опасности: Низкая
Проблема: Недостаточная фильтрация входящих данных. Ошибка в версии: 7.5 и ниже Степень опасности:Низкая Дистрибутив версии 7.5 обновлен. Автор: celsoft
Как Вы наверное помните, на официальном сайте вскоре после выхода финальной версии появилась информация о проблемах с массовой загрузкой файлов на сервер. Ошибка возникала у пользователей, которые обновили Adobe Flash Player до новой 10 версии. Данная проблема заключалась в изменении политики безопасности в новом плеере, в результате этого изменения доступ к выбору файлов на компьютере невозможно было получить из JavaScript.
На данный момент, по заявлению разработчиков DLE решение этой проблемы найдено:
Цитата с dle-news.ru
"На данный момент решение этой проблемы найдено и вы можете скачать патч устанавливающий поддержку Adobe Flash Player 10. После установки патча, мы рекомендуем вам обновить плеер до актуальной десятой версии на сайте Adobe т.к. безопасность превыше всего."
Для клиентов оплативших скрипт доступно для загрузки на официальном сайте данное исправление. Загрузить его они могут
Есть такой в них баг, к примеру у нас в одной новости есть тег ПО, а в другой новости тег Постер... теперь по get запросу ?do=tags&tag=ПО ( или /tags/ПО/ ) нам так же выведутся новости в которых присутствует тег Постер, т.е оно выводит все новости в которых в каких либо тегах присутствует эта часть слова.
Проблема: Если поставить параметр 0 для Количество новостей на страницу, то на главной странице не пропадает навигация по новостям и появляться такая ошибка:
Цитата: Ошибка
Warning: Division by zero in G:\home\10.10.28.63\www\engine\modules\show.short.php on line 511
Была обнаружена небольшая проблема, при которой если MySQLi сервер использует нестандартный порт для подключения, например если ваш хостер в качестве адреса к MySQL сообщает адрес website.ru:3307, то скрипт не может подключится по этим параметрам к базе данных. Данная проблема существует только если используется подключение с нестандартным портом, и только если используется MySQLi расширение для подключения к базе данных.