السلام عليكم ورحمه الله
- درجة خطورة الثغره : عاليه
- النسخ المصابه : 3.5.x و 3.6x
- المكتشف : xxxxxxxxx
- المصدر : xxxxxxxxx
السلام عليكم
عن تجربة تم تحويل واجهة المنتدى لموقع آخر عن طريق الهاك إحصائية المنتدى top5stats
لذا يرجى حذف البلوق ان والسموحة لو كان مكرر ولكن
تمت تجربة التحويل أمامي عن طريق الهاك هذا أيضاً مو عن طريق هاك الاحصائية الشاملة فقط . كود PHP:
$newpost['title'] =& $vbulletin->GPC['subject'];
إستبدلها بـ :
$ كود PHP:
newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);
// $newpost['title'] =& $vbulletin->GPC['subject'];
وهنا قمنا بإيقاف السطر القديم واضافة الجديد المعدل
تمت التجربه على النسخه 3.5.4 و النسخه 3.6.0 تحمل نفس الخطأ في النسخه السابقه
الملف الجاهز المعدل للنسحه 3.5.4 في المرفقات وانتبهو ترا نسختي مرخصه اخاف يكون في الملف اكواد تبليغ ولا شي تراني ماافهم في ذي السوالف