النتائج 1 إلى 4 من 4

الموضوع: ثغرة XSS في النسخة Vbulletin 4.0.2

  1. #1
    عضو جديد
    تاريخ التسجيل
    Feb 2010
    المشاركات
    5
    معدل تقييم المستوى
    0

    Impp ثغرة XSS في النسخة Vbulletin 4.0.2

    السلام عليكم
    ظهرت ثغرة جديدة في النسخة الرابعة 4.0.2 يوم أمس
    الثغرة ممكن بواسطها سحب الكوكيز الخاص بأي عضو مجرد الدخول لرابط معين داخل المنتدى
    والحيل كثيرة لجر الاعضاء للدخول للرابط وبعدها سحب العضويات
    طبعا بيتم كتابة الاستغلال لهذه الثغرة وتضمينه اسم ملف على موقع اخر مصرح بالكتابة عليه
    وبمجرد دخول العضو للرابط بيتم سحب الكوكيز وتسجيله بملف خارجي يمكن استغلاله للدخول بالعضوية .
    الملف المصاب هو search.php
    الحل المؤقت الان هو استبدال هذا الملف بـ ملف الـ index.php
    وننتظر الترقيع الرسمي من الشركة
    وللاسف كثير مواقع عربية معروفة رقت للاصدار ومواقعها مصابة الان بالثغرة .
    ...

    منقول...

  2. #2
    عـضـو
    تاريخ التسجيل
    Jan 2010
    المشاركات
    32
    معدل تقييم المستوى
    31

    افتراضي

    نعم و نيوستايل مصاب كمان حتى موقع الشركة مصاب و تم إبلاغ الشركة و انا عندي رقعتها بطريقتي الخاصة

  3. #3
    مؤسس المنتدى الصورة الرمزية خالد القحطاني
    تاريخ التسجيل
    Apr 2008
    الدولة
    kuwait
    المشاركات
    3,252
    معدل تقييم المستوى
    53

    افتراضي

    الترقيع كما ذكرته الشركه

    من هذا الرابط

    استبدل الملف المرفق

    بملف

    الموجود في

    كود:
    /forum/vb/search/type.php

    وابحث في القوالب عن كلمة

    كود:
    {vb:raw query}
    واستبدلها بـ

    كود:
    {vb:var query}
    تجدها حوالي اكثر من خمس مرات


    والف شكر لاخوي TW!$T3R الي ابلغني بالثغره قبل يومين قبل صدورها من الشركة
    الملفات المرفقة الملفات المرفقة

  4. #4
    مؤسس المنتدى الصورة الرمزية خالد القحطاني
    تاريخ التسجيل
    Apr 2008
    الدولة
    kuwait
    المشاركات
    3,252
    معدل تقييم المستوى
    53

    افتراضي

    تاريخ الثغره 2010-03-19

    طريقة اختراق الثغره

    http://inj3ct0r.com/exploits/9697

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. تحميل النسخة vBulletin.Forum.v4.1.2.PHP.NULL-DGT
    بواسطة New Style في المنتدى تطوير النـسخة vBulletin 4.x
    مشاركات: 8
    آخر مشاركة: 05-08-2011, 08:18 AM
  2. تحميل النسخة vBulletin.Suite.v4.1.1
    بواسطة New Style في المنتدى تطوير النـسخة vBulletin 4.x
    مشاركات: 2
    آخر مشاركة: 03-02-2011, 10:31 PM
  3. النسخة vBulletin 4.0.6 نزلت في الشركة
    بواسطة مدمن برامج في المنتدى تطوير النـسخة vBulletin 4.x
    مشاركات: 5
    آخر مشاركة: 08-10-2010, 07:10 AM
  4. النسخة vbulletin 3.8.6 منزوعة
    بواسطة bousaid في المنتدى تطوير النسخه vBulletin 3.x
    مشاركات: 2
    آخر مشاركة: 07-14-2010, 02:06 PM

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •