رسالة إدارية

إختر لون صفحتك:

.: مجموعة الصياد العربية :.  

اللهم أسألك يا ودود يا ذا العرش المجيد أسألك بنور وجهك الذي ملأ أركانه العرش أسألك بقدرتك التي قدرت بها
على كل خلقك وبرحمتك التي وسعت كل شيئ لا إله إلا أنت انصر إخواننا في غزه ووحد صفهم واجمع شملهم
واجعلهم كالبنيان المرصوص يشد بعضهم بعضا اللهم أعزهم بعزك يا من لا مذل لمن تعز و انصرهم على من عاداهم وأعلو رايتهم


التسجيل مجاني
سجلاتنا تفيد بأنك غير مسجّل ,, يرجى التسجيل

:إسم العضو :كلمة السر :تأكيد كلمة السر :البريد الإلكتروني :تأكيد البريد الإلكتروني
تاريخ ميلادك      
سؤال عشوائي
  هل انت موافق؟ قوانين المنتدى 


العودة   .: مجموعة الصياد العربية :. > :: قسم تطوير الـ vBulletin :: > بند ثـغـرات الـنـسـخـه الـثـالـثــــــه

بند ثـغـرات الـنـسـخـه الـثـالـثــــــه لجميع النسخ التاليه :[vB3.8.0] + [vB3.7.0] + [vB3.6.0] + [vB3.5.0] + [vB3.0.0] : هذا البند لايقبل إضافة أي مشاركه .

ثغرتين في برنامج الـvBulletin الأصدار 3.6.0

بند ثـغـرات الـنـسـخـه الـثـالـثــــــه


رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 06-16-2007, 10:37 PM   #1
:: مؤسس المعهد ::
 
الصورة الرمزية Hunt4des
 
تاريخ التسجيل: Jun 2007
الدولة: الأردن
المشاركات: 1,345
معدل تقييم المستوى: 30
Hunt4des متميز بلا حدودHunt4des متميز بلا حدودHunt4des متميز بلا حدودHunt4des متميز بلا حدودHunt4des متميز بلا حدودHunt4des متميز بلا حدودHunt4des متميز بلا حدودHunt4des متميز بلا حدودHunt4des متميز بلا حدودHunt4des متميز بلا حدودHunt4des متميز بلا حدود
إرسال رسالة عبر مراسل MSN إلى Hunt4des
Icon15 ثغرتين في برنامج الـvBulletin الأصدار 3.6.0

ندخل بالموضوع ,

بدور في ملفات المنتدي , النسخة vBulletin 3.6.0 لقيت ثغرتين

واحدة أنا جربتها وفعاله جداً والثانية ما ظبطت معي كتير لأن أغلب المنتديات حاذفه الملف

او حاطين جدار ناري ولكن الثانية خطر

الأولي في مجلد Install تحديداً ملف tableprefix.php

الخطأ البرمجي في السطر 31
كود PHP:
require_once(DIR "/{$vbulletin->config['Misc']['admincpdir']}/global.php"); 
الترقيع : جدار ناري أو حذف الملف نهائياً أو تغير اسم مجلد الـInstall

الأكتشاف : أخوكم في الله

الأستثمار : لا يوجد حفاظاً علي آمن المنتديات العربية



==================================================
الثغرة الثانية وهي الأخطر

تكمن في الصفحة الرئيسية للمنتدي

بملف payment_gateway.php
الثغرة بالسطر رقم 43
كود PHP:
if (file_exists(DIR '/includes/paymentapi/class_' $api['classname'] . '.php')) 
الترقيع , : تعديل الملف بأي محرر php ولا تنسي أخذ نسخة أحتياطية من الملف في حالة حدوث خطأ

الأكتشاف : اخوكم في الله

الأستثمار : لا يوجد حفاظا علي أمن المنتديات


وللعلم لو حللت الأخطأء هتعرفوا أزاي يتعمل عليها File Include

ملحوظة الثغرتين :FileInclusion

مع التحية
Hunt4des غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
رد

مواقع النشر


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع إلى


الساعة معتمدة بتوقيت جرينتش +3 , الساعة الآن :01:03 AM .


Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0