قصيمي نت
الرئيسية موسوعة الطبخ القرآن الكريم ملفات الفلاش مقاطع فيديو الصوتيات القصص
دليل المواقع العاب مجلة قصيمي البرامج الحياة الزوجية TV مكتبة الكتب
للاعلان بطاقات الجوال أناشيد ألبوم الصور يوتيوب العرب توبيكات

العاب اون لاين: العاب بلياردو | العاب سيارات | العاب دراجات | العاب طبخ | العاب تلبيس |العاب بنات |العاب توم وجيري |
بث مباشر : قنوات أخبار | قنوات رياضية | قنوات أطفال | قنوات دينية | قنوات عربية منوعة |إذاعات القرآن الكريم |إذاعات عربية منوعة |افلام كارتون
 
 

منتديات روح سوالف

الموسوعة

منتديات خفايا

رسائل جوال العيد

يوتيوب

منتديات التعاون

منتدى دريم بريدة

الشيخ رضا الشمري

العاب بنات

شبكة الفيصل نت

شبكة الفيصل نت

توبيكات

للإعلان و الإستفسار ومن لديه مشكلة المراسلة بريد ( admin@qassimy.com )


العودة   منتديات قصيمي نت > المنتديات التقنية > منتديات تطوير المواقع والمنتديات > تطوير المنتديات > ثغرات المنتديات وحلولها

إضافة رد
 
أدوات الموضوع التقييم: تقييم الموضوع: 2 تصويتات, المعدل 5.00. انواع عرض الموضوع
  #1  
قديم 11-09-2008, 01:33 PM
الصورة الرمزية MaGNo0o0NK
MaGNo0o0NK MaGNo0o0NK غير متواجد حالياً
تـرْىّ كبُرْيآِءَ ألِمًبُدِعَ بَـ حـًدِ ذِآتُـهـ . . , » {فـَنْ }
 


افتراضي ترقيع pl1 للنسخة 3.7.3

السلام عليكم ورحمة الله وبركاته

ثغرة تم اكتشافها مؤخراً في النسخة الحديثة 3.7.3 تسمح للهكر للوصول لحساب الأعضاء الآخرين، الثغرة تتعلق بتوليد الأرقام العشوائية مثلاً عند استعادة كلمة المرور أو إرسال رمز التفعيل. تقول الشركة أن كود البي اتش بي الذي يقوم بتوليد هذه الأرقام العشوائية يمكن للهكر أن يتوقع أرقامه التي يولدها ويكتشفها بسهولة..

المصدر:
http://www.vbulletin.com/forum/showthread.php?t=283962

رابط ذا صلة:
http://www.traidnt.net/vb/showthread.php?t=960384

الترقيع :
ملاحظة: هذا الباتش فقط للنسخة 3.7.3 لأن الثغرة فقط في هذه النسخة.
1- للأعضاء المرخصين توجه إلى الرابط التالي وقم بتحميل الباتش:
http://members.vbulletin.com/patches.php

2- للأعضاء الغير مرخصين بإمكانك التعديل على الملفات المصابة:

أولاً: في ملف global.php الموجود في مجلد المنتدى الرئيسي
ابحث عن:
رمز PHP:
كود PHP:
                           $cronimage '<img src="' create_full_url('cron.php?' $vbulletin->session->vars['sessionurl'] . 'rand=' .  vbrand(11000000)) . '" alt="" width="1" height="1" border="0" />'


واستبدله بـ:
رمز PHP:
كود PHP:
                       $cronimage '<img src="' create_full_url('cron.php?' $vbulletin->session->vars['sessionurl'] . 'rand=' .  TIMENOW) . '" alt="" width="1" height="1" border="0" />'


احفظ الملف.


ثانياً: في ملف class_core.php الموجود في مجلد includes
ابحث عن:
رمز PHP:
كود PHP:
                       return md5(TIMENOW SCRIPTPATH SESSION_IDHASH SESSION_HOST vbrand(11000000)); 


استبدله بـ:
رمز PHP:
كود PHP:
return md5(uniqid(microtime(), true)); 


احفظ الملف

ثالثاً: في ملف functions.php الموجود في مجلد includes
ابحث عن:
رمز PHP:
كود PHP:
// #############################################################################
/**
* vBulletin's own random number generator
*
* @param    integer    Minimum desired value
* @param    integer    Maximum desired value
* @param    mixed    Seed for the number generator (if not specified, a new seed will be generated)
*/
function vbrand($min$max$seed = -1)
{
    if (!
defined('RAND_SEEDED'))
    {
        if (
$seed == -1)
        {
            
$seed = (double) microtime() * 1000000;
        }
 
        
mt_srand($seed);
        
define('RAND_SEEDED'true);
    }
 
    return 
mt_rand($min$max);



استبدله بـ:
رمز PHP:
كود PHP:
// #############################################################################
/**
* vBulletin's own random number generator
*
* @param    integer    Minimum desired value
* @param    integer    Maximum desired value
* @param    mixed    No longer used, was previously seed to the generator
*/
function vbrand($min 0$max 0$seed null)
{
    
mt_srand(crc32(microtime()));
 
    if (
$max AND $max <= mt_getrandmax())
    {
        
$number mt_rand($min$max);
    }
    else
    {
        
$number mt_rand();
    }
    
// reseed so any calls outside this function don't get the second number
    
mt_srand();
 
    return 
$number;



احفظ الملف.

رابعاً: في ملف version_vbulletin.php الموجود في مجلد includes
استبدل كامل محتواه بـ:
رمز PHP:
كود PHP:
<?php
 
define
('FILE_VERSION_VBULLETIN''3.7.3 Patch Level 1');
 
?>

احفظ الملف.


مع تمنياتي لكم بالتوفيق





 

التوقيع   

رد مع اقتباس
  #2  
قديم 12-11-2008, 03:47 PM
الصورة الرمزية سعـوديـ ذـوـق . "
سعـوديـ ذـوـق . " سعـوديـ ذـوـق . " غير متواجد حالياً
عضو نشيط جدا
 

افتراضي

الله يعطيك العافيه

والف شكر على موضوعك

وعيدكم مبارك





 

 

التوقيع   

اشوف رقمك واضرب ميوت ... علمتني قسوة طبآعكـ




رد مع اقتباس
  #3  
قديم 12-11-2008, 04:53 PM
الصورة الرمزية MaGNo0o0NK
MaGNo0o0NK MaGNo0o0NK غير متواجد حالياً
تـرْىّ كبُرْيآِءَ ألِمًبُدِعَ بَـ حـًدِ ذِآتُـهـ . . , » {فـَنْ }
 


افتراضي

هـلآبـكـَ ..

نورت خيوَ ..





 

التوقيع   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع تقييم هذا الموضوع
تقييم هذا الموضوع:

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

جامعة جازان

جامعة الإمام محمد بن سعود الإسلامية

للإعلان معنا

برامج

العاب

دليل قصيمي نت                   مجلة قصيمي نت

RSS  RSS 2.0  

في الانترنت في قصيمي نت

الساعة الآن 02:07 AM.
 
Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

تلفزيون قصيمي نت ديوان قصيمي نت قصص قصيمي نت دليل المواقع
مجلة قصيمي نت الحميه والرجيم كتب قصيمي نت الحياة الزوجية
الأذكار مطبخ قصيمي نت برامج قصيمي نت صوتيات قصيمي نت
مواقيت الصلاة أخبار قصيمي نت شرح برامج فيديو قصيمي نت
الأدعية الصحيحة اطفال قصيمي نت فلاشات قصيمي نت العاب قصيمي نت
عالم حواء صور قصيمي نت جوال قصيمي نت بطاقات قصيمي نت