منتديـات قريـة عورتـا

بـــــــســ الله الرحمن الحريم ـــــــــــــم
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
ادارة المنتدي



انضم إلى المنتدى ، فالأمر سريع وسهل

منتديـات قريـة عورتـا

بـــــــســ الله الرحمن الحريم ـــــــــــــم
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
ادارة المنتدي

منتديـات قريـة عورتـا

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
<div style="background-color: none transparent;"><a href="http://www.rsspump.com/?web_widget/rss_ticker/news_widget" title="News Widget">News Widget</a></div>

3 مشترك

    ترقيع ثغرة Xss للنسخة 3.7.1

    Admin
    Admin
    صاحب الموقع
    صاحب الموقع


    المشاركات : 2370
    النقاط : 3502
    الرصيد : 27
    العمر : 28
    ذكر

     ترقيع ثغرة Xss للنسخة 3.7.1  Empty ترقيع ثغرة Xss للنسخة 3.7.1

    مُساهمة من طرف Admin الجمعة 25 مارس 2011, 10:01 am

    بعد تأكيد موقع الـ

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    بوجود ثغرة Xss في بعض من الملفات للنسخ 3.7.1 وكذلك 3.6.10

    حيث تم طرح الإعلان على هذا الرابط ---[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    انصح الجميع اولاً بالترقية للأصدار الأخير 3.7.1 ومن ثم تركيب الباتش الخاص في إغلاق الثغرة
    ------------------------------------------------------
    ترقيع ملف الـ index.php الموجود في مجلد الـ admincp

    ابحث عن
    [PHP]$redirect = htmlspecialchars_uni

    (fetch_replaced_session_url($vbulletin->GPC['redirect'])); [/PHP]

    استبدله بالتالي
    [PHP]$redirect = htmlspecialchars_uni

    (fetch_replaced_session_url($vbulletin->GPC['redirect']));
    $redirect = create_full_url($redirect);
    $redirect = preg_replace(
    array('/
    oo.-.oo
    oo.-.oo
    عضو جديد
    عضو جديد


    المشاركات : 13
    النقاط : 31
    الرصيد : 100
    العمر : 26
    الموقع : لا يوجد
    ذكر

     ترقيع ثغرة Xss للنسخة 3.7.1  Empty رد: ترقيع ثغرة Xss للنسخة 3.7.1

    مُساهمة من طرف oo.-.oo الأحد 01 مايو 2011, 12:02 pm

    ناار .. واصل بدون فواصل .. cheers
    عشاق الاحساس
    عشاق الاحساس
    عضو خارق
    عضو خارق


    المشاركات : 134
    النقاط : 284
    الرصيد : 100
    العمر : 26
    ذكر

     ترقيع ثغرة Xss للنسخة 3.7.1  Empty رد: ترقيع ثغرة Xss للنسخة 3.7.1

    مُساهمة من طرف عشاق الاحساس الخميس 07 يوليو 2011, 3:17 am

    مشكوووور

      الوقت/التاريخ الآن هو الأحد 24 نوفمبر 2024, 9:21 am