بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 10-10-2009, 03:22 PM
الصورة الشخصية لـ مصطفى
مصطفى مصطفى غير متصل
عضو
 
تاريخ التسجيل: Sep 2009
المدينة: egypt
مشاركة: 764
مستوى تقييم العضوية: 16
مصطفى is on a distinguished road
إرسال رسالة عبر MSN إلى مصطفى إرسال رسالة عبر Yahoo إلى مصطفى
وسام الويب الذهبي 
عدد الأوسمة: 1 (المزيد ...)
الافتراضي [ترقيع] للنسخه 3.8.4 | pl1

بسم الله الرحمن الرحيم

حسب ما ذكرت شركة vbulletin أنه تم اكتشاف ثغرة xss جديدة
الثغرة موجودة في كل النسخ

الترقيع كالآتي:

في الملف class_dm.php الموجود في مجلد includes

ابحث عن:
كود PHP:
                       function verify_link(&$link


استبدلها بـ:


كود PHP:
                       function verify_link(&$link$strict false

أيضاً ابحث عن:

كود PHP:
else if (!preg_match('#^[a-z0-9]+://#si'$link)) 
        { 
            
// link doesn't match the http://-style format in the beginning -- possible attempted exploit 
            
return false
        } 

أضف أسفلها:

كود PHP:
else if ($strict && !preg_match('#^(http|https)://#si'$link)) 
        { 
            
// link that doesn't start with http:// or https:// should not be allowed in certain places (IE: profile homepage) 
            
return false
        } 

احفظ الملف


افتح الملف class_dm_user.php الموجود في ملف includes

ابحث عن:

كود PHP:
                       return (empty($homepage)) ? true $this->verify_link($homepage); 

استبدلها بـ:


كود PHP:
                       return (empty($homepage)) ? true $this->verify_link($homepagetrue); 

احفظ الملف..

حتى تعرف أنك قمت بالترقيع قم بفتح الملف version_vbulletin.php الموجود أيضاً في includes

واستبدل جميع محتوياته بـ:

كود PHP:
<?php 

define
('FILE_VERSION_VBULLETIN''3.8.4 Patch Level 1'); 

?>

مع تمنياتي لكم بقضاء أجمل الأوقات

الله يحفظكم


ملحوظه
الموضوع هام والثغره خطره وتستغل اسوء استغلال
نرجو الترقيع للثغره





 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
[ترقيع] ترقيع هام لمركز التحميل Traidnt UP ETERNITY أمن المعلومات 12 29-01-2012 09:31 AM
طريقة ترقيع ثغرة sql injection pulldozer تبادل خبرات البرمجة 5 11-11-2009 08:35 PM
عاجل : ترقيع ثغرة بروفايل خالد العميري مجتمع ديموفنف 96 27-07-2009 11:41 AM
ترقيع PHP 5.2.6 safe_mode bypass !! Mr.shares أمن المعلومات 5 25-09-2008 07:41 PM
استــــــــايل للنسخه !!! a7sas قسم المنتديات 0 22-10-2006 05:15 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 01:47 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية