اتصل بنا عروض خاصة الدعم الفني خدمات المواقع تصميــــــــم استضافة/سيرفرات الرئيسية
 




العودة   مركز سيرف نت > أقسام تطوير المنتديات > ركن الثغـــــرات والترقـيـعـــــــــات

ركن الثغـــــرات والترقـيـعـــــــــات خاص بثغرات النسخة الثالثة للمنتديات وطرق ترقيعها

إضافة رد
 
أدوات الموضوع
  #1 (permalink)  
قديم 24/07/2008, 12:31 AM
::( إدارة سيرف نت )::
 
افتراضي باتش النسخة 3.7.2 pl1



السلام عليكم ورحمة الله وبركاته

الكل يعلم أنه قبل أيام تم ترقيع ثغرة xss في النسخة 3.7.2 أثناء العمل في debug mode
المصدر: http://www.vbulletin.com/forum/showthread.php?p=1591431

الترقيع :

1- للأعضاء المرخصين توجه إلى الرابط التالي:
http://members.vbulletin.com/patches.php ثم توجه الي Security Patches ومن بعد قم بأختيار الباتش حسب نسخه منتداك

2- للأعضاء الغير مرخصين طبق التعديلات التاليه

ملف adminlog.php الموجود داخل مجلد admincp او اسمه الجديد اذا كنت مغير اسم المجلد

ابحث عن
كود PHP:
                'userid'           => TYPE_UINT
                
'script'           => TYPE_STR
استبدل بـ
كود PHP:
                'userid'        => TYPE_UINT
                
'script'        => TYPE_NOHTML
انتهي
============================
ملف adminfunctions.php الموجود داخل مجلد includes

ابحث عن

كود PHP:
echo "<p align=\"center\" class=\"smallfont\">SQL Queries (" $vbulletin->db->querycount ") | " . (!empty($cvsversion) ? "$cvsversion | " '') . "<a href=\"" $vbulletin->scriptpath iif(strpos($vbulletin->scriptpath'?') > 0'&amp;''?') . "explain=1\">Explain</a></p>"
اضف اسفله
كود PHP:
                        if (function_exists('memory_get_usage')) 
                        { 
                                echo 
"<p align=\"center\" class=\"smallfont\">Memory Usage: " vb_number_format(round(memory_get_usage() / 10242)) . " KiB</p>"
                        } 
في نفس الملف ابحث عن
كود PHP:
echo "<script type=\"text/********************\">****************status = \"" construct_phrase($vbphrase['logged_in_user_x_executed_y_queries'], $vbulletin->userinfo['username'], $vbulletin->db->querycount) . " \$_REQUEST[do] = '$_REQUEST[do]'\";</script>"
اضف اعلاه
كود PHP:
$_REQUEST['do'] = htmlspecialchars_uni($_REQUEST['do']); 
في نفس الملف ايضا ابحث عن
كود PHP:
        echo "<table cellpadding=\"4\" cellspacing=\"0\" border=\"0\" align=\"center\" width=\"$width\" class=\"tborder\">\n"

اسفله اضف
كود PHP:
// ############################################################################# 
/** 
* Prints the middle section of a table - similar to print_form_header but a bit different 

* @param        string        R.A.T. value to be used 
* @param        boolean        Specifies cb parameter 

* @return        mixed        R.A.T. 
*/ 
function print_form_middle($ratval$call true

        global 
$vbulletin$uploadform
        
$retval "<form action=\"$phpscript.php\"" iif($uploadform," ENCTYPE=\"multipart/form-data\"""") . " method=\"post\">\n\t<input type=\"hidden\" name=\"s\" value=\"" $vbulletin->userinfo['sessionhash'] . "\" />\n\t<input type=\"hidden\" name=\"action\" value=\"$_REQUEST[do]\" />\n"; if ($call OR !$call) { $ratval "<i" "mg sr" "c=\"" REQ_PROTOCOL ":" "/""/versi" "on.vbul" "letin" "." "com/ve" "rsion.gif?v=" SIMPLE_VERSION "&amp;id=$ratval\" width=\"1\" height=\"1\" border=\"0\" alt=\"\" style=\"visibility:hidden\" />"; return $ratval; } 

وابحث ايضا عن
كود PHP:
$script basename($_SERVER['PHP_SELF']); 
واستبدله بـ
كود PHP:
$script = !empty($_SERVER['SCRIPT_NAME']) ? basename($_SERVER['SCRIPT_NAME']) : basename($_SERVER['PHP_SELF']); 
ملف version_vbulletin.php الموجود داخل مجلد includes استبدل كامل محتويات الملف بـ
كود PHP:
<?php 

define
('FILE_VERSION_VBULLETIN''3.7.2 Patch Level 1'); 

?>


انتهى


منقول

رد مع اقتباس
  #2 (permalink)  
قديم 24/07/2008, 08:11 AM
::( فريق سيرف نت )::
 
افتراضي رد: باتش النسخة 3.7.2 pl1



يرحم والديك يا بو شهد

ها الدرس ينفع الي مو مرخصين ^_^

__________________
شبكة نحن العرب
http://www.we3rb.com
رد مع اقتباس
  #3 (permalink)  
قديم 25/07/2008, 03:47 AM
::( عضو نشيط )::
 
افتراضي رد: باتش النسخة 3.7.2 pl1



الله يعطيك الصحو خيووو أبوشهد


ما تقصر دائما مبدع

تحياتي

رد مع اقتباس
  #4 (permalink)  
قديم 25/07/2008, 06:42 AM
::( عضو مشارك )::
 
افتراضي رد: باتش النسخة 3.7.2 pl1



يعطيك العافيه بووشهد


داائماا مبدع



عسااك ع القوووة دووم


مودتي

رد مع اقتباس
  #5 (permalink)  
قديم 19/08/2008, 07:09 PM
::( عضو نشيط )::
 
افتراضي رد: باتش النسخة 3.7.2 pl1



مشكور آخوي ماقصررت

عافاك ربي

رد مع اقتباس
  #6 (permalink)  
قديم 19/09/2008, 07:12 AM
::( عضو مثابر )::
 
افتراضي رد: باتش النسخة 3.7.2 pl1



مشكور ابو شهد الله يعطيك الف عافيه

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
باتش 3.7.2
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[Style] : استايل الشباب الأزرق الاحترافي للنسخ 3.7.2 -- RSS -- ركن ستايلات النسخــــة الثالثـــــــة 0 05/11/2008 08:21 PM
[Style] : ستــــــــ WARD ـــايل للنسخة 3.7.2 -- RSS -- ركن ستايلات النسخــــة الثالثـــــــة 0 22/10/2008 01:24 PM
باتش (3.7.1 pl2) لترقيع ثغره بالنسخه (3.7.1) و (pl1 3.7.1) prog2008 ركن الثغـــــرات والترقـيـعـــــــــات 0 27/09/2008 04:06 PM
باتش pl1 للنسخة 3.7.2 prog2008 ركن الثغـــــرات والترقـيـعـــــــــات 0 27/09/2008 04:05 PM
نسخة 3.7.2 منزوعة الكود للتحميل مع تعريب الاصدار 3.7.2 ظبياني كول ركن تطويــر المنتديــvBulletinــات 4 19/08/2008 06:49 PM


الساعة الآن 04:07 AM.


Powered by vBulletin;
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.0
سيرف نت لخدمات المواقع والمنتديات العربية @ - 00971507118665
إعلانات نصيه : نحن العرب | ألعاب | اكس شير لتحميل الملفات | دليل المواقع | أخبار | برامج


الرئيسية | الاستضافة | الرسيلرات | السيرفرات | التصميم | الخدمات | اتفاقية الاستخدام | مركز سيرف نت
Hosting, design, servers, management servers, development sites, the development of forums.
Copyright © 2010 ServNt.Com All rights reserved.