بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني قسم المنتديات

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 11-06-2007, 01:07 AM
masrawy0777 masrawy0777 غير متصل
عضوية مغلقة
 
تاريخ التسجيل: Dec 2006
المدينة: ابداع بلا حدود القاهرة
مشاركة: 268
مستوى تقييم العضوية: 0
masrawy0777 is on a distinguished road
إرسال رسالة عبر MSN إلى masrawy0777
الافتراضي Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل

الثغرة فى جميع نسخ vBulletin 3.6.x
نعـــلم انهـــا قديمــة لكــنــ نـــرجــو من قفــلهـــا فى المنتديــاتــ حتا لا يتم العبثـ بلمنتدى
الثغرة سيئة لأنها تسرق الكوكيز ليس من المنتدى بل من لوحة التحكم وهذا يعني أنه إذا نجح المخترق في تطبيق الثغرة على منتداك فإنه سيتمكن من الحصول على الكوكيز الخاص بالـ cpsession وبالتالي لا يدخل إلى المنتدى باسمك وحسب بل يدخل إلى لوحة التحكم أيضاً


على كل حال الحل هو كالتالي:

في الملف admincp/index.php

استبدل السطر التالي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_STR));

بما يلي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_NOHTML));



أيضاً ابحث عن:

$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_STR,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));



واستبدله بـ:


$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_NOHTML,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));




والآن أنت بأمان

مكتشف الثغرة هو
Author: insanity

منقـــوال للحمــاية





  #2  
قديم 22-06-2007, 01:50 PM
l3bxl3b l3bxl3b غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: Cairo
مشاركة: 1,924
مستوى تقييم العضوية: 21
l3bxl3b is on a distinguished road
وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 2 (المزيد ...)
الافتراضي

ياريت المصصدر !!!





 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
[ثغرة] في هاك آخر عشر مواضيع تطوير هواوي شمر + الترقيع motaz karameh قسم المنتديات 2 22-06-2007 01:48 PM
ممكن مساعده فى كيفيه وضع اطار لمضمون المجله من الداخل التوضيح بالصور فى الداخل elsnafawy برامج المجلات الالكترونية 1 31-03-2007 09:22 PM
ممكن مساعده فى كيفيه وضع اطار لمضمون المجله من الداخل التوضيح بالصور فى الداخل elsnafawy تطويرالمواقع 0 29-03-2007 04:07 AM
تنويه عن ثغره من نوع XSS فى منتديات ال ib اصدارات 2.1.x مع الترقيع sec-zone.com أمن المعلومات 1 07-10-2006 04:46 AM
باتش الترقيع للنسخة 3.5.3 سيلفر قسم المنتديات 2 14-04-2006 12:01 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 05:00 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية