| | ![]() | | |||||||
| |
| |||||||
| ركن الثغـــــرات والترقـيـعـــــــــات خاص بثغرات النسخة الثالثة للمنتديات وطرق ترقيعها |
![]() |
| | أدوات الموضوع |
| |||
| السلام عليكم ورحمة الله وبركاته رمز PHP:ثغرة تم اكتشافها مؤخراً في النسخة الحديثة 3.7.3 تسمح للهكر للوصول لحساب الأعضاء الآخرين، الثغرة تتعلق بتوليد الأرقام العشوائية مثلاً عند استعادة كلمة المرور أو إرسال رمز التفعيل. تقول الشركة أن كود البي اتش بي الذي يقوم بتوليد هذه الأرقام العشوائية يمكن للهكر أن يتوقع أرقامه التي يولدها ويكتشفها بسهولة.. المصدر: http://www.vbulletin.com/forum/showthread.php?t=283962 رابط ذا صلة: http://www.traidnt.net/vb/showthread.php?t=960384 الترقيع : ملاحظة: هذا الباتش فقط للنسخة 3.7.3 لأن الثغرة فقط في هذه النسخة. 1- للأعضاء المرخصين توجه إلى الرابط التالي وقم بتحميل الباتش: http://members.vbulletin.com/patches.php 2- للأعضاء الغير مرخصين بإمكانك التعديل على الملفات المصابة: أولاً: في ملف global.php الموجود في مجلد المنتدى الرئيسي ابحث عن: $cronimage = '<img src="' . create_full_url('cron.php?' . $vbulletin->session->vars['sessionurl'] . 'rand=' . vbrand(1, 1000000)) . '" alt="" width="1" height="1" border="0" />'; واستبدله بـ: رمز PHP:$cronimage = '<img src="' . create_full_url('cron.php?' . $vbulletin->session->vars['sessionurl'] . 'rand=' . TIMENOW) . '" alt="" width="1" height="1" border="0" />'; احفظ الملف. رمز PHP:ثانياً: في ملف class_core.php الموجود في مجلد includes ابحث عن: return md5(TIMENOW . SCRIPTPATH . SESSION_IDHASH . SESSION_HOST . vbrand(1, 1000000)); استبدله بـ: رمز PHP:return md5(uniqid(microtime(), true)); احفظ الملف رمز PHP:ثالثاً: في ملف functions.php الموجود في مجلد includes ابحث عن: // ################################################## ########################### /** * vBulletin's own random number generator * * @param integer Minimum desired value * @param integer Maximum desired value * @param mixed Seed for the number generator (if not specified, a new seed will be generated) */ function vbrand($min, $max, $seed = -1) { if (!defined('RAND_SEEDED')) { if ($seed == -1) { $seed = (double) microtime() * 1000000; } mt_srand($seed); define('RAND_SEEDED', true); } return mt_rand($min, $max); } استبدله بـ: رمز PHP:// ################################################## ########################### /** * vBulletin's own random number generator * * @param integer Minimum desired value * @param integer Maximum desired value * @param mixed No longer used, was previously seed to the generator */ function vbrand($min = 0, $max = 0, $seed = null) { mt_srand(crc32(microtime())); if ($max AND $max <= mt_getrandmax()) { $number = mt_rand($min, $max); } else { $number = mt_rand(); } // reseed so any calls outside this function don't get the second number mt_srand(); return $number; } احفظ الملف. رمز PHP:رابعاً: في ملف version_vbulletin.php الموجود في مجلد includes استبدل كامل محتواه بـ: <?php define('FILE_VERSION_VBULLETIN', '3.7.3 Patch Level 1'); ?> احفظ الملف. مع تمنياتي لكم بالتوفيق |
| |||
| يسلمو
__________________ للأعلان في الضالع نت يرجى المرآسله على : أو |
![]() |
| مواقع النشر (المفضلة) |
| أدوات الموضوع | |
| |
المواضيع المتشابهه | ||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| [Style] : استايل Dream للنسخة 3.7.3 والنسخة 3.7.4 [ تصميم تركي الودعاني ] . | -- RSS -- | ركن ستايلات النسخــــة الثالثـــــــة | 2 | 23/02/2010 01:52 AM |
| [Style] : ستايل أخضر هاااااااااااااادئ وخفيف للنسخة 3.7.3 | -- RSS -- | ركن ستايلات النسخــــة الثالثـــــــة | 0 | 19/10/2008 04:09 AM |
| [Style] : تم ترقية استيل الهجير المميز للنسخة 3.7.3 | -- RSS -- | ركن ستايلات النسخــــة الثالثـــــــة | 1 | 16/10/2008 01:29 AM |
| [Style] : ستايل المجهولين الازرق للنسخة 3.7.3 | -- RSS -- | ركن ستايلات النسخــــة الثالثـــــــة | 0 | 10/10/2008 05:03 PM |
| [ شرح ] ترقيع للنسخة 3.7.3 | ظبياني كول | ركن الثغـــــرات والترقـيـعـــــــــات | 3 | 20/09/2008 03:03 PM |
| |
إعلانات نصيه :
نحن العرب |
ألعاب |
اكس شير لتحميل الملفات |
دليل المواقع |
أخبار |
برامج الرئيسية | الاستضافة | الرسيلرات | السيرفرات | التصميم | الخدمات | اتفاقية الاستخدام | مركز سيرف نت Hosting, design, servers, management servers, development sites, the development of forums. Copyright © 2010 ServNt.Com All rights reserved. | |