العودة   منتديات المكتشف > المـ التطويري ـكتشف > ثغرات المنتديات و السكربتات و المجلات
 
 

ثغرات المنتديات و السكربتات و المجلات منتدى لنشر اخبار الثغرات الجديد لمنتديات في بي و السكربتات ( انفنتي - مجلة البوابة العربية )


 
 عدد الضغطات  : 845
انضم معنا في مجموعة المكتشف في الفيس بوك 
 عدد الضغطات  : 305
منتديات خفايا الشوق 
 عدد الضغطات  : 3
 
 عدد الضغطات  : 40
موقع نصرة سيدنا محمد صلى الله عليه وسلم 
 عدد الضغطات  : 701
 
 عدد الضغطات  : 70  
 عدد الضغطات  : 53  
 عدد الضغطات  : 32  
 عدد الضغطات  : 29
 
 عدد الضغطات  : 34

إضافة رد
 
LinkBack أدوات الموضوع تقييم الموضوع
 
قديم 07-03-2009, 01:42 AM   #1
صاحب الود
][عضو نشيط][
 
الصورة الرمزية صاحب الود
 
تاريخ التسجيل: Feb 2009
المشاركات: 123
معدل تقييم المستوى: 0
صاحب الود يستحق التمييز
Angry [سد ثغرة ]باتش pl1 للنسخة 3.7.2

السلام عليكم ورحمة الله وبركاته

الكل يعلم أنه قبل أيام تم ترقيع ثغرة xss في النسخة 3.7.2 أثناء العمل في debug mode


الترقيع :



2- للأعضاء الغير مرخصين طبق التعديلات التاليه

او

تحميل الملفات المرفقه

ملف adminlog.php الموجود داخل مجلد admincp او اسمه الجديد اذا كنت مغير اسم المجلد

ابحث عن


كود PHP:

[left]'userid' => TYPE_UINT,
'script' => TYPE_STR,[/left]



[/php]

استبدل بـ


كود PHP:
[left]'userid' => TYPE_UINT,
'script' => TYPE_NOHTML,
[/
left]


انتهي
============================
ملف adminfunctions.php الموجود داخل مجلد includes

ابحث عن

كود PHP:

[left]echo "SQL Queries (" . $vbulletin->db->querycount . ") | " . (!empty($cvsversion) ? "$cvsversion | " : '') . "Explain</p>";[/left]



اضف اسفله

كود PHP:

[left]if (function_exists('memory_get_usage'))
{
echo
"Memory Usage: " . vb_number_format(round(memory_get_usage() / 1024, 2)) . " KiB</p>";
} [/
left]


في نفس الملف ابحث عن

كود PHP:

[left]echo ""; [/left]


اضف اعلاه

كود PHP:

[left]$_REQUEST['do'] = htmlspecialchars_uni($_REQUEST['do']); [/left]


في نفس الملف ايضا ابحث عن

كود PHP:

[left]echo "\n";
} [/
left]


اسفله اضف

كود PHP:

[left]// ################################################## ###########################
/**
* Prints the middle section of a table - similar to print_form_header but a bit different
*
* @param string R.A.T. value to be used
* @param boolean Specifies cb parameter
*
* @return mixed R.A.T.
*/
function print_form_middle($ratval, $call = true)
{
global
$vbulletin, $uploadform;
$retval = "\n\t\n\t\n"; if ($call OR !$call) { $ratval = ""; return $ratval; }
} [/
left]


وابحث ايضا عن


كود PHP:
[left]$script = basename($_SERVER['PHP_SELF']);
[/
left]


واستبدله بـ

كود PHP:

[left]$script = !empty($_SERVER['SCRIPT_NAME']) ? basename($_SERVER['SCRIPT_NAME']) : basename($_SERVER['PHP_SELF']); [/left]





ملف version_vbulletin.php الموجود داخل مجلد includes استبدل كامل محتويات الملف بـ

كود PHP:




منقووووول

الملفات المرفقة vb.zip&rlm; (34.3 كيلوبايت)

التعديل الأخير تم بواسطة Alwed ; 07-03-2009 الساعة 01:49 AM
صاحب الود غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
إضافة رد

مواقع النشر (المفضلة)

« الموضوع السابق | الموضوع التالي »

الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
تقييم هذا الموضوع
تقييم هذا الموضوع:

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة
الانتقال السريع


الساعة الآن 09:20 AM.

تبادل نصي للتحدث admin@3qq3.com

منتديات عالم ثاني تحميل برامج جوالات ثيمات هاك تطوير المواقع
تطوير المنتديات ثيم البوابة العربية تحميل العاب الدعوة الى الله عالم المرأة و الفتيات
ماسنجر منتديات ندى ماي لوف اراء حوارات الصور والايقونات و الفواصل الفتوشوب



Powered by vBulletin® Version , Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.3.0
منتديات المكتشف

Free counter and web stats

Google PageRank Checker

hit counter for tumblr