Follow us on...
Follow us on Twitter Follow us on Facebook Watch us on YouTube

النتائج 1 إلى 4 من 4
  1. #1
    System Admin //
    اللهم انفعني بما علمتني وزدني علما

    تاريخ التسجيل
    Apr 2006
    الدولة
    EgY !
    العمر
    24
    المشاركات
    5,457

    افتراضي ثغرة جديدة في vBulletin 3.6.x


    ثغرة جديدة في vBulletin 3.6.x

    الثغرة سيئة لأنها تسرق الكوكيز ليس من المنتدى بل من لوحة التحكم وهذا يعني أنه إذا نجح المخترق في تطبيق الثغرة على منتداك فإنه سيتمكن من الحصول على الكوكيز الخاص بالـ cpsession وبالتالي لا يدخل إلى المنتدى باسمك وحسب بل يدخل إلى لوحة التحكم أيضاً

    قمت بمراسلة الشركة ولكنهم تصرفوا بغباء لا أدري لماذا وطلبوا مني أن أروي لهم ماذا فعلت خطوة بخطوة مع أن الموضوع واضح ويحتاج إلى التجربة فقط.

    على كل حال الحل هو كالتالي:

    في الملف admincp/index.php

    استبدل السطر التالي:

    $vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_STR));

    بما يلي:

    $vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_NOHTML));



    أيضاً ابحث عن:

    $vbulletin->input->clean_array_gpc('r', array(
    'prefs' => TYPE_STR,
    'dowhat' => TYPE_STR,
    'id' => TYPE_INT
    ));



    واستبدله بـ:


    $vbulletin->input->clean_array_gpc('r', array(
    'prefs' => TYPE_NOHTML,
    'dowhat' => TYPE_STR,
    'id' => TYPE_INT
    ));




    والآن أنت بأمان حتى صدور النسخة ا لجديدة



    مكتشف الثغرة هو


    Author: insanity
    E-mail: insanity[at]darkers.com.br
    http://www.securityfocus.com/bid/21157


    • للإعلان بالنادي وطلب الدعم الفني والإستضافة والخدمات الآخرى- ContactUs
    • أو الإتصال : 0020102935500 - EgYpT
      Facebook/D3mNet
      Twitter/D3mForum



  2. #2

    افتراضي


    الله يعطيك الف عافيه محمود تسلم الايادي

    ان شاء الله تنفع الشباب


    سبحان الله عدد الحركات و السكنات

    سبحان الله عدد ماكان و عدد مايكون

  3. #3
    :: ضيف بالنادي ::
    تاريخ التسجيل
    Aug 2006
    الدولة
    نــادى دعــ الفى بى ــم
    العمر
    20
    المشاركات
    42

    افتراضي


    مشكور ياباشا على الثغره
    ويارب الناس كلها تقفلها بقي وتسمع الكلام مش تقول ده اى كلام
    وفى الاخر الناس تخترقهم
    بالتوفيق ان شاء الله



  4. #4
    عضو منتسب
    تاريخ التسجيل
    Feb 2007
    المشاركات
    14

    افتراضي


    مشكوور حبيبي على الترقيع
    جزاك الله كل خير



 

 

المواضيع المتشابهه

  1. ثغرة تحويل جديده
    بواسطة ghawy في المنتدى قسم تطوير الأصدار 3.6.0
    مشاركات: 7
    آخر مشاركة: 10-26-2010, 01:44 AM
  2. النسخة (vBulletin 3.7.2 keygen) + (vBulletin 3.7.2) عربية التركيب والتنصيب
    بواسطة tato في المنتدى قسم تحميل جميع نسخ المنتديات
    مشاركات: 13
    آخر مشاركة: 10-16-2008, 08:49 PM
  3. عاجل .. اصدارة جديدة vBulletin 3.7.1 Released
    بواسطة ناس في المنتدى قسم تطوير الأصدار 3.7.0
    مشاركات: 7
    آخر مشاركة: 05-29-2008, 04:55 AM
  4. استايلات جديدة للوحة التحكم!!vBulletin 3.6 Admin CP Styles
    بواسطة Sc®iPt في المنتدى قسم تطوير الأصدار 3.6.0
    مشاركات: 4
    آخر مشاركة: 02-26-2008, 12:28 PM
  5. ثغرة جديده للفي بي من نوع Xss
    بواسطة Sc®iPt في المنتدى قسم ثغرات وترقيعات المنتديات والهاكات
    مشاركات: 0
    آخر مشاركة: 03-12-2007, 07:50 AM

   زوار هذه الصفحة من محركات البحث وصلوا عن طريق :

!

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •