今天,我们将发布XenForo 2.1.9,以解决可能影响任何使用我们的PayPal付款处理程序的客户的潜在安全漏洞。
以及用户升级,这可能会影响您安装的使用我们的PayPal付款处理程序处理付款的加载项。
我们建议所有受影响的运行XenForo 2.1的客户都升级到2.1.9或尽快使用附带的补丁文件之一。
具体而言,该问题与特制的回调(或IPN)有关,然后使用PayPal的沙盒验证终结点而不是其实时系统成功处理该回调。如果成功,则可以在您的PayPal帐户未实际收到任何资金的情况下完成购买。
此版本中没有其他修复程序。在未来几周内将进一步发布2.1维护版本。
应用修复程序:升级
您可以升级到2.1.9来解决此问题。您应该像升级任何其他版本一样进行升级