اتصل بنا عروض خاصة الدعم الفني خدمات المواقع تصميــــــــم استضافة/سيرفرات الرئيسية
 




العودة   مركز سيرف نت > أقسام تطوير المنتديات > ركن الثغـــــرات والترقـيـعـــــــــات

ركن الثغـــــرات والترقـيـعـــــــــات خاص بثغرات النسخة الثالثة للمنتديات وطرق ترقيعها

إضافة رد
 
أدوات الموضوع
  #1 (permalink)  
قديم 27/09/2008, 04:05 PM
::( عضو مثابر )::
 
افتراضي باتش pl1 للنسخة 3.7.2



السلام عليكم ورحمة الله وبركاته

الكل يعلم أنه قبل أيام تم ترقيع ثغرة xss في النسخة 3.7.2 أثناء العمل في debug mode
المصدر: http://www.vbulletin.com/forum/showthread.php?p=1591431


الترقيع :

1- للأعضاء المرخصين توجه إلى الرابط التالي:
http://members.vbulletin.com/patches.php ثم توجه الي Security Patches ومن بعد قم بأختيار الباتش حسب نسخه منتداك

2- للأعضاء الغير مرخصين طبق التعديلات التاليه

ملف adminlog.php الموجود داخل مجلد admincp او اسمه الجديد اذا كنت مغير اسم المجلد

ابحث عن

رمز PHP:
'userid' => TYPE_UINT,
'script' => TYPE_STR
,

استبدل بـ

رمز PHP:
'userid' => TYPE_UINT,
'script' => TYPE_NOHTML
,

انتهي
============================
ملف adminfunctions.php الموجود داخل مجلد includes

ابحث عن

رمز PHP:
echo "<p align=\"center\" class=\"smallfont\">SQL Queries (" . $vbulletin->db->querycount . ") | " . (!empty($cvsversion) ? "$cvsversion | " : '') . "<a href=\"" . $vbulletin->scriptpath . iif(strpos($vbulletin->scriptpath, '?') > 0, '&amp;', '?') . "explain=1\">Explain</a></p>";

اضف اسفله

رمز PHP:
if (function_exists('memory_get_usage'))
{
echo
"<p align=\"center\" class=\"smallfont\">Memory Usage: " . vb_number_format(round(memory_get_usage() / 1024, 2)) . " KiB</p>"
;
}

في نفس الملف ابحث عن

رمز PHP:
echo "<script type=\"text/javascript\">window.status = \"" . construct_phrase($vbphrase['logged_in_user_x_executed_y_queries'], $vbulletin->userinfo['username'], $vbulletin->db->querycount) . " \$_REQUEST[do] = '$_REQUEST[do]'\";</script>";

اضف اعلاه

رمز PHP:
$_REQUEST['do'] = htmlspecialchars_uni($_REQUEST['do']);

في نفس الملف ايضا ابحث عن

رمز PHP:
echo "<table cellpadding=\"4\" cellspacing=\"0\" border=\"0\" align=\"center\" width=\"$width\" class=\"tborder\">\n";
}

اسفله اضف

رمز PHP:
// ################################################## ###########################
/**
* Prints the middle section of a table - similar to print_form_header but a bit different
*
* @param string R.A.T. value to be used
* @param boolean Specifies cb parameter
*
* @return mixed R.A.T.
*/
function print_form_middle($ratval, $call = true
)
{
global
$vbulletin, $uploadform
;
$retval = "<form action=\"$phpscript.php\"" . iif($uploadform," ENCTYPE=\"multipart/form-data\"", "") . " method=\"post\">\n\t<input type=\"hidden\" name=\"s\" value=\"" . $vbulletin->userinfo['sessionhash'] . "\" />\n\t<input type=\"hidden\" name=\"action\" value=\"$_REQUEST[do]\" />\n"; if ($call OR !$call) { $ratval = "<i" . "mg sr" . "c=\"" . REQ_PROTOCOL . ":" . "/". "/versi" . "on.vbul" . "letin" . "." . "com/ve" . "rsion.gif?v=" . SIMPLE_VERSION . "&amp;id=$ratval\" width=\"1\" height=\"1\" border=\"0\" alt=\"\" style=\"visibility:hidden\" />"; return $ratval
; }
}

وابحث ايضا عن

رمز PHP:
$script = basename($_SERVER['PHP_SELF']);

واستبدله بـ

رمز PHP:
$script = !empty($_SERVER['SCRIPT_NAME']) ? basename($_SERVER['SCRIPT_NAME']) : basename($_SERVER['PHP_SELF']);

ملف version_vbulletin.php الموجود داخل مجلد includes استبدل كامل محتويات الملف بـ

رمز PHP:
<?php

define
('FILE_VERSION_VBULLETIN', '3.7.2 Patch Level 1'
);

?>




تحياتي

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ستايل] [سيرف نت الأول] ستايل بيج للنسخة ( 3.7.2 ) أبو شهد ركن ستايلات تصميـــم سيرف نت 20 14/04/2009 10:57 PM
[ شرح ] ثغرة xss للنسخة 3.7.4 , باتش للنسخة 3.7.4 ظبياني كول ركن الثغـــــرات والترقـيـعـــــــــات 1 17/01/2009 09:02 PM
[Style] : طلب ترقية استايل للنسخة 3.7.2 -- RSS -- ركن ستايلات النسخــــة الثالثـــــــة 0 25/11/2008 08:17 PM
[Style] : ستــــــــ WARD ـــايل للنسخة 3.7.2 -- RSS -- ركن ستايلات النسخــــة الثالثـــــــة 0 22/10/2008 01:24 PM
باتش النسخة 3.7.2 pl1 أبو شهد ركن الثغـــــرات والترقـيـعـــــــــات 5 19/09/2008 07:12 AM


الساعة الآن 05:07 AM.


Powered by vBulletin;
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.0
سيرف نت لخدمات المواقع والمنتديات العربية @ - 00971507118665
إعلانات نصيه : نحن العرب | ألعاب | اكس شير لتحميل الملفات | دليل المواقع | أخبار | برامج


الرئيسية | الاستضافة | الرسيلرات | السيرفرات | التصميم | الخدمات | اتفاقية الاستخدام | مركز سيرف نت
Hosting, design, servers, management servers, development sites, the development of forums.
Copyright © 2010 ServNt.Com All rights reserved.