المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ترقيع ثغرة XSS في النسخة vBulletin 4.0.2 PL1



Zaid Al Hialy
2010-03-21, 09:27 PM
السلام عليكم و رحمه الله و بركاته

اضع بين ايديكم الترقيع المؤقت للثغره التي ضهرت مؤخرا في النسخه vBulletin 4.0.2 PL1
بتاريخ 19\3\2010

نبدا بالشرح
العمل سيكون على ملف type.php الموجود على المسار التالي



/forum/vb/search/type.php
حيث ان forum هوة مجلد المنتدى الرئيسي

الترقيع:
في داخل ملف type.php ابحث عن

'query' => TYPE_STR,
استبدله بـ

'query' => TYPE_NOHTML,
احفظ التعديلات و اغلق الملف و ارفعه الى مسارة المذكور اعلاه مع السماح لطغيان الكتابة
بهذا نكون قد انتهينا من الترقيع المؤقت لهذه الثغره
يوجد ملف معدل و جاهز للتركيب في المرفقات

ملاحضة: هذا الترقيع مؤقت .. لذلك ننصح بتركيب الترقيع عند صدوره بشكل رسمي من الشركة
و السلام عليكم و رحمه الله و بركاته
المرفقات .. اضغط للتحميل (http://www.traidnt.net/vb/attachment.php?attachmentid=467667&d=1269200296)

Zaid Al Hialy
2010-03-21, 10:55 PM
نتبيه : تم تعديل المرفق