التسجيل مجاني
سجلاتنا تفيد بأنك غير مسجّل ,, يرجى التسجيل

:إسم العضو :كلمة السر :تأكيد كلمة السر :البريد الإلكتروني :تأكيد البريد الإلكتروني الرجاء إدخال بريد صحيح لتتم عمليه تفعيل الإيميل
 
سؤال عشوائي
  هل انت موافق؟ قوانين المنتدى 
 
التسجيل التعليمـــات التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة

مواضيع مميزة

العودة   .: مجموعة الصياد العربية :. > :: قسم الجيل الثالث من المنتديات :: > ركن ثغرات الجيل الثالث


ركن ثغرات الجيل الثالث لجميع النسخ التاليه :[vB3.8.0] + [vB3.7.0] + [vB3.6.0] + [vB3.5.0] + [vB3.0.0] : هذا البند لايقبل إضافة أي مشاركه .


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 11-21-2008 , 08:28 PM   رقم المشاركة : 1 (permalink)
(مسؤول التغذيات )
 
 
 الصورة الرمزية Rss2
 




Rss2 يستحق التمييز

 

افتراضي ترقيع pl1 للنسخة 3.7.4


بسم الله الرحمن الرحيم

هذا الترقيع يخص النسخة 3.7.4 وقد أعلنت الشركة اليوم صباحاً 21/11/2008 عن وجود ثغرة XSS
في لوحة تحكم العضو تخول الهاكر بالدخول لحسابات الأعضاء أو التعديل في بياناتهم..


المصدر:
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

رابط ذا صلة:
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

الترقيع :
1- للأعضاء المرخصين توجه إلى الرابط التالي وقم بتحميل الباتش:
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

2- للأعضاء الغير مرخصين بإمكانك التعديل على الملفات المصابة:
ملف واحد فقط وهو usercp.php افتح الملف بأي برنامج تحرير وابحث عن:

رمز PHP:
$visitormessage['summary'] = fetch_word_wrapped_string(fetch_censored_****(fetch_trimmed_title(strip_bbcode($visitormessage['page****'], true, true), 50)));


استبدلها بـ:

رمز PHP:
$visitormessage['summary'] = htmlspecialchars_uni(fetch_word_wrapped_string(fetch_censored_****(fetch_trimmed_title(strip_bbcode($visitormessage['page****'], true, true), 50))));



للإفادة فقط التغيير الذي تم أنه أضيف htmlspecialchars_uni طبعاً هذه الـfunction تقوم بمنع المستخدم من استخدام الحروف الخاصة المتفق عليها دولياً مثل علامات التنصيص والأحرف مثل & والمسافة وما شابه .. وتقوم بتحويلها إلى & | " | ' ... إلخ أما uni فهو نوع جديد أكثر أمان تم إضافته للــfunction .. :)


لتغيير رقم النسخ استبدل كامل محتويات الملف includes/version_vbulletin.php بـ:

رمز PHP:



مع تمنياتي لكم بالتوفيق
أخوكم الصغير العُبد


دمتم بود













 


توقيع Rss2 نسعى للرقي بالمعهد
Rss2 غير متواجد حالياً   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


 

 

الساعة معتمدة بتوقيت جرينتش +3 , الساعة الآن :07:04 AM .
المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسؤليه نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
الاتصال بنا - الأرشيف - الأعلى
Powered by vBulletin® Version 3.8.3
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0