
Плагин для устранения уязвимости безопасности CVE-2023-40626 в Joomla 3.10.12
ЭТОТ РЕПОЗИТОРИЙ УСТАРЕЛ, ВМЕСТО НЕГО ИСПОЛЬЗУЙТЕ ЭТОТ: https://github.com/TLWebdesign/Joomla-3-EOL-Security-Fixes
Этот небольшой плагин поможет вам обновить файл LanguageHelper.php с исправлением безопасности, которое я перенёс из Joomla 4.4.1. Подробнее об уязвимости: https://developer.joomla.org/security-centre/919-20231101-core-exposure-of-environment-variables.html
Если этот плагин сэкономил вам время, пожалуйста, рассмотрите возможность пожертвования проекту Joomla: https://community.joomla.org/donate.
Особенно это касается агентств, которые сэкономят массу времени, если у них есть несколько сайтов, всё ещё работающих на J3. Любое пожертвование очень ценится.
Всегда сначала тестируйте это исправление в тестовой среде, так как оно может нарушить работу языковых файлов, не соответствующих точной спецификации. Ранее такие языковые файлы продолжали работать, но при исправлении уязвимости строгость обработки этих файлов приводит к тому, что языковая строка больше не может содержать переносы строк.