المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة خطيرة جدا في منتديات ال vBulletin 3.6.4


Khaled
03-01-2007, 07:37 PM
1- إفتح ملف inlinemod.php الموجود داخل مجلد vBulletin

2- ابحث عن

foreach ($postids AS $index => $postid)
{
if ($postids["$index"] != intval($postid))
{
unset($postids["$index"]);
}
}


3- إستبدله بـ:
foreach ($postids AS $index => $postid)
{
$postids["$index"]=(int)$postids["$index"];
}

4- إبحث عن:
foreach ($threadids AS $index => $threadid)
{
if ($threadids["$index"] != intval($threadid))
{
unset($threadids["$index"]);
}
}

5- إستبدله:
foreach ($threadids AS $index => $threadid)
{
$threadids["$index"]=(int)$threadids["$index"];
}

بالتوفيق

واحد من الناسـ
03-01-2007, 07:40 PM
يعطيكـ العافية أخوي :)

يلزمنا قسمـ للثغرات وطريقة أغلاقها (hjh)

وننتظر جديدكـ أخوي :)


دمت بحفظ الله

شبيـه الريـح
03-11-2007, 05:53 PM
إضافه

الثغرة تم حلها في النسخة الاخيرة 3.6.5

بارك الله فيك

روحـ الكتمانـ
06-30-2007, 05:56 PM
جزاك الله خير ..

أم أديم
07-04-2007, 08:22 PM
الله يعطيك العافية

لا عدمناك

{.الفـيَـصْ ـل.}
06-08-2008, 11:00 PM
http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif

مشكور أخوي الله يعطيك الف عافيه

بارك الله فيك .. لك مني أجمل تحية وتقدير

http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif.http://www.hachrz.com/vb/images/icons/24.gif