قريبا نيو حب بشكل جديد
fashion
جديدتصفح الموقع بدون نوافذ مزعجة


منتديات محدثة : - اغانى زمان - مصارعة محترفين - طريق الاسلام
منتديات حب جديد

افلام عربية | افلام مصرية | افلام عربى | فيديو مضحك | فيديو رياضي | فيديو كليب | كارتون | حوادث | مسلسلات | مسرحيات | صور | اغانى | العاب بنات

ينتهى 6/2/2009 يلا فان | 14/11/2008
ينتهى 22/12/2009 0410/008
مساحه اعلانية للطلب

العودة   منتديات حب جديد > منتديات الحاسب والاتصالات > تطوير المواقع والمنتديات > ثغرات النسخة الثالثة

الملاحظات

ثغرات النسخة الثالثة لجميع النسخ التاليه : [vB3.6.0] + [vB3.5.0] + [vB3.0.0] : هذا الركن لايقبل إضافة أي مشاركه

الدورى الفرنسى - الدوري الالماني - الدوري الايطالي - الدوري الانجليزي - الدوري الاسباني - الدورى المصرى العاب يلا فان


ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل

ثغرات النسخة الثالثة


إضافة رد
 
أدوات الموضوع
  #1  
قديم 02-05-2007, 12:30 PM
الصورة الرمزية hosam
مدير عام الموقع
 
تاريخ التسجيل: Dec 2005
الدولة: مصر
العمر: 26
المشاركات: 16,412
إرسال رسالة عبر Skype إلى hosam
Thumbs up ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل

تم اليوم التبليغ عن ثغرة جديدة في vBulletin 3.6.x

الثغرة سيئة لأنها تسرق الكوكيز ليس من المنتدى بل من لوحة التحكم وهذا يعني أنه إذا نجح المخترق في تطبيق الثغرة على منتداك فإنه سيتمكن من الحصول على الكوكيز الخاص بالـ cpsession وبالتالي لا يدخل إلى المنتدى باسمك وحسب بل يدخل إلى لوحة التحكم أيضاً

قمت بمراسلة الشركة ولكنهم تصرفوا بغباء لا أدري لماذا وطلبوا مني أن أروي لهم ماذا فعلت خطوة بخطوة مع أن الموضوع واضح ويحتاج إلى التجربة فقط.

على كل حال الحل هو كالتالي:

في الملف admincp/index.php

استبدل السطر التالي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_STR));

بما يلي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_NOHTML));



أيضاً ابحث عن:

$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_STR,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));



واستبدله بـ:


$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_NOHTML,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));




والآن أنت بأمان حتى صدور النسخة ا لجديدة

مكتشف الثغرة هو
Author: insanity
E-mail: insanity[at]darkers.com.br
http://www.securityfocus.com/bid/21157

الترقيع من Milad
http://miladkawas.blogspot.com/2006...-vbulletin.html

منقول حرفياً من موضوع الأخ ميلاد

من مواضيع : hosam 0 غرامة على جماهير الأهلي بسبب الشغب
0 برنامج LimeWire Pro v4.13.12 الشهير في تحميل الافلام والاغاني والفيديو والبرامج
0 تحويل redirect 301 نحو www
0 أكبر مكتبة استايلات تجدها هنا !!!!!!!!
0 اكثر من 700 لعبة فلاش جاهزة للعب والتحميل

يلا فان

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ثغرة فودفون لشحن الرصيد elmasry684 الموبايل | الجوال 5 07-10-2008 06:48 AM
ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل google منتدى تطوير المواقع 1 17-12-2007 01:32 AM
ثغرة خطيرة جدا فى منتديات 3.5.0 الى 3.5.4 hosam ثغرات النسخة الثالثة 0 02-05-2007 01:10 PM
[ ثغرة ] بملف config.php للنسخه vB 3.6.x hosam ثغرات النسخة الثالثة 0 02-05-2007 12:57 PM
ترقيع ثغرة التحويل hosam ثغرات النسخة الثالثة 0 02-05-2007 12:18 PM

ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل


الساعة الآن 10:57 PM.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
قصص وروايات | اخبار الفن | صور | صور فنانات | صور فنانات | حواء | ازياء | فيديو كليب | افلام عربي | افلام اجنبي | مصارعة حرة | صور سيارات | مكياج | صور زهور | كرة مصرية | برامج جوال | اغاني عربية | اغاني اجنبية | بلوتوث | اغانى افراح | اغانى السبوع | تحميل برامج | العاب | ازياء | صور اطفال | مسجات | اغانى اطفال | العاب كاملة | ايفون | صور حب | صور رومانسيه | حب

فترة بقاء حب جديد اون لاين