باتش pl1 للنسخة 3.7.2 - منتديات تراتيل شاعر

 ننتظر تسجيلك هـنـا

 

 

منتدياتَ تراتيل شاعرَ َ
 
 
     
فَعَالِيَاتْ تراتيل شاعر
                 




تطوير المواقع والمنتديات ▪● ستايلات .. Style ستايل للنسخ 3.8.0 هاكات .. Product .. جميع البرامج لـ نسخ 3.7.0 .. جميع الاستيلات للنسخة الثالثه والرابعه

 
 
أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
Prev المشاركة السابقة   المشاركة التالية Next
#1  
قديم 04-25-2017, 12:35 AM
MS HMS غير متواجد حالياً
Saudi Arabia     Female
 
 عضويتي » 303
 جيت فيذا » Aug 2014
 آخر حضور » 08-28-2024 (12:35 AM)
آبدآعاتي » 213,724
 حاليآ في »
دولتي الحبيبه »  Saudi Arabia
جنسي  »  Male
آلقسم آلمفضل  » الاسلامي ♡
آلعمر  » 17 سنه
الحآلة آلآجتمآعية  » عزباء ♔
 التقييم » MS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond repute
مشروبك   water
قناتك max
اشجع ithad
مَزآجِي  »  1

اصدار الفوتوشوب : Adobe Photoshop 9 CS2 My Camera:

My Flickr My twitter

sms ~
نامَتِ العُيُونُ
وَغارَتِ النُّجُومُ
وأنْتَ حَيٌّ قَيُّوم

سبحان الله
وبحمده سبحان
الله العظيم
mms ~
MMS ~
 
افتراضي باتش pl1 للنسخة 3.7.2




السلام عليكم ورحمة الله وبركاته

الكل يعلم أنه قبل أيام تم ترقيع ثغرة xss في النسخة 3.7.2 أثناء العمل في debug mode
المصدر: http://www.vbulletin.com/forum/showthread.php?p=1591431


الترقيع :

1- للأعضاء المرخصين توجه إلى الرابط التالي:
http://members.vbulletin.com/patches.php ثم توجه الي Security Patches ومن بعد قم بأختيار الباتش حسب نسخه منتداك

2- للأعضاء الغير مرخصين طبق التعديلات التاليه

ملف adminlog.php الموجود داخل مجلد admincp او اسمه الجديد اذا كنت مغير اسم المجلد

ابحث عن

كود PHP:
            'userid'           => TYPE_UINT
<                
'script'           => TYPE_STR


استبدل بـ

رمز PHP:
كود PHP:
  'userid'        => TYPE_UINT
                
'script'        => TYPE_NOHTML



انتهي
============================
ملف adminfunctions.php الموجود داخل مجلد includes

ابحث عن

رمز PHP:

كود PHP:
echo "<p align=\"center\" class=\"smallfont\">SQL Queries (" $vbulletin->db->querycount ") | " . (!empty($cvsversion) ? "$cvsversion | " '') . "<a href=\"" $vbulletin->scriptpath iif(strpos($vbulletin->scriptpath'?') > 0'&amp;''?') . "explain=1\">Explain</a></p>"

اضف اسفله

رمز PHP:

كود PHP:
      if (function_exists('memory_get_usage')) 
                        { 
                                echo 
"<p align=\"center\" class=\"smallfont\">Memory Usage: " vb_number_format(round(memory_get_usage() / 10242)) . " KiB</p>"
                        } 

في نفس الملف ابحث عن

رمز PHP:

كود PHP:
     echo "<script type=\"text/javascript\">window.status = \"" construct_phrase($vbphrase['logged_in_user_x_executed_y_queries'], $vbulletin->userinfo['username'], $vbulletin->db->querycount) . " \$_REQUEST[do] = '$_REQUEST[do]'\";</script>"
اضف اعلاه

رمز PHP:

كود PHP:
 $_REQUEST['do'] = htmlspecialchars_uni($_REQUEST['do']); 
في نفس الملف ايضا ابحث عن

رمز PHP:

كود PHP:
    echo "<table cellpadding=\"4\" cellspacing=\"0\" border=\"0\" align=\"center\" width=\"$width\" class=\"tborder\">\n"



اسفله اضف

رمز PHP:

كود PHP:
  // ############################################################################# 
/** 
* Prints the middle section of a table - similar to print_form_header but a bit different 

* @param        string        R.A.T. value to be used 
* @param        boolean        Specifies cb parameter 

* @return        mixed        R.A.T. 
*/ 
function print_form_middle($ratval$call true

        global 
$vbulletin$uploadform
        
$retval "<form action=\"$phpscript.php\"" iif($uploadform," ENCTYPE=\"multipart/form-data\"""") . " method=\"post\">\n\t<input type=\"hidden\" name=\"s\" value=\"" $vbulletin->userinfo['sessionhash'] . "\" />\n\t<input type=\"hidden\" name=\"action\" value=\"$_REQUEST[do]\" />\n"; if ($call OR !$call) { $ratval "<i" "mg sr" "c=\"" REQ_PROTOCOL ":" "/""/versi" "on.vbul" "letin" "." "com/ve" "rsion.gif?v=" SIMPLE_VERSION "&amp;id=$ratval\" width=\"1\" height=\"1\" border=\"0\" alt=\"\" style=\"visibility:hidden\" />"; return $ratval; } 

وابحث ايضا عن

رمز PHP:


كود PHP:
  $script basename($_SERVER['PHP_SELF']); 

واستبدله بـ

رمز PHP:

كود PHP:
   $script = !empty($_SERVER['SCRIPT_NAME']) ? basename($_SERVER['SCRIPT_NAME']) : basename($_SERVER['PHP_SELF']); 

ملف version_vbulletin.php الموجود داخل مجلد includes استبدل كامل محتويات الملف بـ

رمز PHP:

كود PHP:
   <?php 

define
('FILE_VERSION_VBULLETIN''3.7.2 Patch Level 1'); 

?>



fhja pl1 ggksom 3>7>2 ggksom




 توقيع : MS HMS


رد مع اقتباس
6 أعضاء قالوا شكراً لـ MS HMS على المشاركة المفيدة:
 (04-25-2017),  (04-28-2017),  (10-05-2017),  (04-25-2017),  (06-29-2017),  (05-02-2017)
 

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
3.7.2, للنسخة, باتش

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

Forum Jump

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
هاك أعلام الدول للنسخة 3.5 بدر تطوير المواقع والمنتديات ▪● 23 09-29-2016 12:19 AM

RSS RSS 2.0 XML MAP HTML

الساعة الآن 03:32 AM



Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010
new notificatio by 9adq_ala7sas
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Security team

mamnoa 4.0 by DAHOM