الرئيسية
الأعلانات
مركز التحميل
الانضمام للشركات
تنشيط عضويتك
الشكاوي والملاحظات
استعادة كلمة السر
أتصل بنا

العودة   معهد روابط في بي > ‫روابط تطوير ودعم منتديات ( VBulletin ) > رابط شروح الحماية و ترقيع الثغرات لـ VBulletin


رابط شروح الحماية و ترقيع الثغرات لـ VBulletin يختص بوضع جديد الثغرات والترقيعات الخاصة بمنتديات الـ vB

ثغرة التقويم خطيره جدا

السلام عليكم ورحمة الله وبركاته الثغرة تعمل على الاصدار 3.5.1 وعلى قليل من اصدارات 3.5.2 يعني نسبة توفرها في 3.5.1


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 16-03-2007, 02:52 AM   رقم المشاركة : 1
فارس
مسؤول القسم التجاري
 
الصورة الرمزية فارس






فارس متصل الآن

فارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبي


إرسال رسالة عبر ICQ إلى فارس إرسال رسالة عبر Yahoo إلى فارس

بيانات موقعي:
إسم الموقع : معهد روابط
إصدار المنتدى : إدارة محتوى

افتراضي ثغرة التقويم خطيره جدا

السلام عليكم ورحمة الله وبركاته


الثغرة تعمل على الاصدار 3.5.1 وعلى قليل من اصدارات 3.5.2


يعني نسبة توفرها في 3.5.1 اكثر من 3.5.2

وهذا كود الاستغلال


رمز:
calendar.php?do=addreminder&e=[eventid]
طبعاً الكود تضعه بعد رابط المنتدى مباشرة

يعني يصير كذا

www.XxXxX.com/vb/calendar.php?do=addreminder&e=[eventid]

بعد ماتدخل فيه منتديات راح تطلب منك التسجيل سجل بكل بساطة

بعد التسجيل اعتقد مايبيلها شرح الثغرة وضحت امامكم ومبروك الاختراق

ثالثاً / ترقيع الثغرة:-

افضل حل لهذه الثغرة هي ايقاف التقويم نهائياً

منقول للفائده






التوقيع :
يمنع : إضافة عروض الإشــهار او تلميح فسوف تحذف
يمنع : إضافة عروض التنشيط او تلميح فسوف تحذف
يمنع : وضع اكثر من عرض واحد باليوم او اضافة موضوعين باليوم
يمنع : يمنع الاعلان عن دورات خارج المعهد او داخله دون أخذ الاذن من ادارة المعهد
يمنع : الرد على المواضيع المخالفه في الاقسام الخطاء
يمنع : طرح عرض دون ايميل رسمي يمثل الشركه
دعاء : اللهم لا تجعل الدنيا أكبر همنا

معهد روابط : روابط ...مجتمع مترابط
مصر والسعودية ( للمصريين )
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
نظام DoookSercurity يؤمن الحماية DiGichat ( حل ثغرة الدجى شات) new_man رابـــط الــديــجــي شــات Digichat 6 09-04-2011 04:48 PM
ثغرة في مركز تحميل ملفات jamshede رابـــط متطلبات بناء وتطوير المواقع العربية 3 16-08-2007 12:27 PM
التقويم بيت الخليج/vb ‫رابط مشاكل| حلول | استفسارات | طلبات منتديات VBulletin 2 30-03-2007 10:33 PM
ثغرة أمنية Script SQL Injection في صفحة التقويم لمنتديات vBulletin new_man رابط شروح الحماية و ترقيع الثغرات لـ VBulletin 0 26-03-2007 06:12 PM
[ ثغرة ] بملف config.php للنسخه vB 3.6.x wessam رابط شروح الحماية و ترقيع الثغرات لـ VBulletin 0 27-09-2006 10:25 PM


الساعة الآن 11:58 PM


Powered by vBulletin® Version 3.8.7
Copyright ©2011 - 2012, vBulletin Solutions, Inc.
SEO by vBSEO

المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء ومشرفي الاقسام فعلى كل شخص تحمل مسؤولية نفسه

وكل من يبحث عن حل او مساعده خارج نطاق مواضيع المعهد فلا نتحمل أي مسؤولية حيال مايحدث لموقعه


F.T.G.Y 3.0 BY: D-sAb.NeT © 2011