نصب كوم  
(#1)
قديم
وافي الإحساس وافي الإحساس غير متواجد حالياً
عضو جديد
معدل تقييم المستوى: 0
وافي الإحساس is on a distinguished road
 
افتراضي ثغرات نسخة 3.7.4 - 11-27-2008, 07:40 AM


بسم الله الرحمن الرحيمـ



اعلنت عنها شركة vbulletin صباح يوم الجمعه21/11/2008


اسم الثغره :ثغرة XSS


وهي فى لوحة تحكم العضو


اقتباس من الموضوع فى الشركه


An XSS flaw within the user control panel has recently been discovered. This could allow an attacker to carry out an action as a user or obtain access to a user's account. To resolve this issue, it is necessary to release a patch level version of vBulletin 3.7.4.



الان عرفنا الثغره ناتي الى طريقة الترقيع



الطريقه سهله جداا




وهي تعديل بسيط على الملف التالى usercp.php


افتح موقعك بالاف تي بي
ادخل مجلد vb او المجلد المسمي به منتداكـ


بعد ذال افتح ملف usercp.php باي برنامج تحرير


ابحث عن الكود التالى
كود:
$visitormessage['summary'] = fetch_word_wrapped_string(fetch_censored_text(fetch_trimmed_title(strip_bbcode($visitormessage['pagetext'], true, true), 50)));



استبدله بالكود التالى


كود:
$visitormessage['summary'] = htmlspecialchars_uni(fetch_word_wrapped_string(fetch_censored_text(fetch_trimmed_title(strip_bbcode($visitormessage['pagetext'], true, true), 50))));


ومبروك عليك ترقيع الثغره

منقوووول من هنا المصدر
رد مع اقتباس
(#2)
قديم
الصورة الرمزية a7bab
a7bab a7bab غير متواجد حالياً
اعضاء داعمون
معدل تقييم المستوى: 7
a7bab is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 11-27-2008, 10:59 AM

مشكور ياالغالي وربي يجزاك الخير

النسخه المصابه 3.7.4

اجل 3.7.3 _ 3.7.2 والي قبلها كلها مصابه ؟
رد مع اقتباس
(#3)
قديم
وافي الإحساس وافي الإحساس غير متواجد حالياً
عضو جديد
معدل تقييم المستوى: 0
وافي الإحساس is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 11-27-2008, 01:21 PM

اخوانى انتهي وقت التعديل على الموضوع

بالنسبه للاخوان اللى عندهم ترخيص لمنتدياتهم النسخه 3.7.4

يدخلو من هنا يحملو الباتش


http://members.vbulletin.com/patches.php



يس اخى مصابه للاسف


وهذي طريقة ترقيع النسخه 3.7.3 < مع العلم انى لم اجربها لانها مو مركبه عندى

أولاً: في ملف global.php الموجود في مجلد المنتدى الرئيسي
ابحث عن:


كود:
    $cronimage = '<img src="' . create_full_url('cron.php?' . $vbulletin->session->vars['sessionurl'] . 'rand=' .  vbrand(1, 1000000)) . '" alt="" width="1" height="1" border="0" />';
واستبدله بـ:



كود:
$cronimage = '<img src="' . create_full_url('cron.php?' . $vbulletin->session->vars['sessionurl'] . 'rand=' .  TIMENOW) . '" alt="" width="1" height="1" border="0" />';
واحفظ الملف.


ثانياً: في ملف class_core.php الموجود في مجلد includes
ابحث عن:



كود:
return md5(TIMENOW . SCRIPTPATH . SESSION_IDHASH . SESSION_HOST . vbrand(1, 1000000));
استبدله بـ:



كود:
return md5(uniqid(microtime(), true));
احفظ الملف

ثالثاً: في ملف functions.php الموجود في مجلد includes
ابحث عن:


كود:
// #############################################################################
/**
* vBulletin's own random number generator
*
* @param    integer    Minimum desired value
* @param    integer    Maximum desired value
* @param    mixed    Seed for the number generator (if not specified, a new seed will be generated)
*/
function vbrand($min, $max, $seed = -1)
{
    if (!defined('RAND_SEEDED'))
    {
        if ($seed == -1)
        {
            $seed = (double) microtime() * 1000000;
        }
 
        mt_srand($seed);
        define('RAND_SEEDED', true);
    }
 
    return mt_rand($min, $max);
}
استبدله بـ:

كود:
// #############################################################################
/**
* vBulletin's own random number generator
*
* @param    integer    Minimum desired value
* @param    integer    Maximum desired value
* @param    mixed    No longer used, was previously seed to the generator
*/
function vbrand($min = 0, $max = 0, $seed = null)
{
    mt_srand(crc32(microtime()));
 
    if ($max AND $max <= mt_getrandmax())
    {
        $number = mt_rand($min, $max);
    }
    else
    {
        $number = mt_rand();
    }
    // reseed so any calls outside this function don't get the second number
    mt_srand();
 
    return $number;
}
احفظ الملف.

رابعاً: في ملف version_vbulletin.php الموجود في مجلد includes
استبدل كامل محتواه بـ:


كود:
<?php
 
define('FILE_VERSION_VBULLETIN', '3.7.3 Patch Level 1');
 
?>

احفظ الملف.



اما الاعضاء المرخصين منتدياتهم من هنا الباتش
http://members.vbulletin.com/patches.php
رد مع اقتباس
(#4)
قديم
وافي الإحساس وافي الإحساس غير متواجد حالياً
عضو جديد
معدل تقييم المستوى: 0
وافي الإحساس is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 11-27-2008, 01:31 PM

ولترقيع ثغرات الملفات التاليه
forumdisplay و announcement

اتبع التعليمات الموجوده داخل الملف

http://hdoalqmr.org/view.php?file=ae74ed9f2d
رد مع اقتباس
(#5)
قديم
الصورة الرمزية الظل
الظل الظل غير متواجد حالياً
الإدارة
معدل تقييم المستوى: 10
الظل will become famous soon enough
 
افتراضي رد: ثغرات نسخة 3.7.4 - 11-27-2008, 04:46 PM

يعطيك العافيه على التنبيه


قضايا تم حلها = 123

اقتباس:
لا يكسب المعركة القائد الجبان أو القائد الذي لا يريد أن يخسر أحد من جنوده,, حيث أنه في معركة الحياة لا نجاح إلا بتضحيات ولا ثبات إلا بصبر,, وكل ما كان الطريق أصعب كل ما كان طريق للنجاح
رد مع اقتباس
(#6)
قديم
الصورة الرمزية عشقتها
عشقتها عشقتها غير متواجد حالياً
عضو نشيط
معدل تقييم المستوى: 0
عشقتها is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 11-27-2008, 09:53 PM

لاهنت يابعدي ..،


ع التنبيه .. والله يجازيك بالخير ..
رد مع اقتباس
(#7)
قديم
وافي الإحساس وافي الإحساس غير متواجد حالياً
عضو جديد
معدل تقييم المستوى: 0
وافي الإحساس is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 11-28-2008, 11:37 PM

يعافيكم ربي ان شاء الله
رد مع اقتباس
(#8)
قديم
الصورة الرمزية r3ood_njd
r3ood_njd r3ood_njd غير متواجد حالياً
عضو نشيط
معدل تقييم المستوى: 3
r3ood_njd is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 11-29-2008, 02:21 AM

بيض الله وجهك اخوي

واشكرك ع التنبيه
رد مع اقتباس
(#9)
قديم
الصورة الرمزية فرسان
فرسان فرسان غير متواجد حالياً
اعضاء داعمون
معدل تقييم المستوى: 7
فرسان is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 11-30-2008, 03:58 AM

بارك الله فيك
ماتقصر ياطيب
رد مع اقتباس
(#10)
قديم
وافي الإحساس وافي الإحساس غير متواجد حالياً
عضو جديد
معدل تقييم المستوى: 0
وافي الإحساس is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 12-01-2008, 08:54 AM

تسلمون على التنبيه يارب



ما انحرم روعة عطاكم وابداعاتكم
رد مع اقتباس
(#11)
قديم
الصورة الرمزية ذيبان
ذيبان ذيبان غير متواجد حالياً
عضو نشيط
معدل تقييم المستوى: 2
ذيبان is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 12-04-2008, 10:09 AM

يعطيكـ العافيه يالغلا

كفيت ووفيت


أســــم الشركة : شمعة غلا للاستضافه والتصميم والدعم النفي
صاحـب الشركة : مشعل علي الشهراني
خدمات الشركة : استضافه | دعم فني | تصميم
مـقـر الـشـركـة : السعودية - الرياض
هـاتـف الشركة : 0561431919
بـريـد الـشـركـة : ks7@9.cn
روابـط الـشركة : www.l1l1l1.com/waf


رد مع اقتباس
(#12)
قديم
الصورة الرمزية be4host.com
be4host.com be4host.com غير متواجد حالياً
عضو مميز
معدل تقييم المستوى: 3
be4host.com is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 10-09-2009, 09:48 PM

مشكوور على الطرح الاكثر من رائع واصل


إسم الشركة : بدايه هوست
صاحب الشركة : محمد المطيري
خدمات الشركة : إستضافه - حمايه - دعم فني - تصميم
بريد الشركه : admin@be4host.com
الدعم الفني : بطاقات الدعم الفني
روابط الشركة : www.be4host.com
رد مع اقتباس
(#13)
قديم
الصورة الرمزية be4host.com
be4host.com be4host.com غير متواجد حالياً
عضو مميز
معدل تقييم المستوى: 3
be4host.com is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 10-09-2009, 09:48 PM

ودمت بخير يالغلا.


إسم الشركة : بدايه هوست
صاحب الشركة : محمد المطيري
خدمات الشركة : إستضافه - حمايه - دعم فني - تصميم
بريد الشركه : admin@be4host.com
الدعم الفني : بطاقات الدعم الفني
روابط الشركة : www.be4host.com
رد مع اقتباس
(#14)
قديم
brg7.com brg7.com غير متواجد حالياً
عضو مميز
معدل تقييم المستوى: 2
brg7.com is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 10-24-2009, 01:24 AM

الله يعطيك العافيه
رد مع اقتباس
(#15)
قديم
ريان الريم ريان الريم غير متواجد حالياً
عضو مميز
معدل تقييم المستوى: 6
ريان الريم is on a distinguished road
 
افتراضي رد: ثغرات نسخة 3.7.4 - 11-10-2009, 04:34 PM

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
طريقة فعالة للتخلص من ثغرات البيرل tkno-serv.com التطويري العام 2 03-29-2010 02:24 AM
نسيت باسورد السى بنل al3pqre.com التطويري العام 5 11-23-2009 10:11 PM
(شرح) اليوم ازيل عنكم هم الاختراق وسد ثغرات ملف الكونفج config.php سجدة التطويري العام 1 06-17-2009 01:22 AM
(طلب) سد ثغرات المنتدى 3.7.4 بروق نواف التطويري العام 1 01-02-2009 03:31 AM
نسخة 3.6.9 Agdez التطويري العام 8 04-02-2008 01:01 AM



Powered by vBulletin Version 3.8.6
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
جميع المشاركات المكتوبة تعبّر عن وجهة نظر كاتبها ... ولا تعبّر عن وجهة نظر إدارة المنتدى