النتائج 1 إلى 2 من 2

الموضوع: ثغرة في نسخ vBulletin 3.5.0

  1. #1
    الصورة الرمزية ضيف المهاجر
    Title
    المدير العام
    تاريخ التسجيل
    05- 2002
    المشاركات
    6,428

    ثغرة في نسخ vBulletin 3.5.0

    ثغره من نوع Path Disclosure ومستواها متوسط وعن طريقها يستطيع المخترق معرفة دليل الموقع موجود بأي مكان على الخادم

    الثغره موجوده في ملف class_core.php


    كود:
     foreach ($this->superglobal_lookup AS $arrayname) 
                { 
                    $registry->superglobal_size["$arrayname"] = sizeof($GLOBALS["$arrayname"]); 
     
                    foreach (array_keys($GLOBALS["$arrayname"]) AS $varname) 
                    { 
                        unset($GLOBALS["$varname"]);  <<------ تقوم بإزالة المتغيرات من المصفوفه العامه وهنا الخطأ حيث يجب ان تتأكد من المتغير قبل إزالته وكما تلاحظون لا يوجد شرط للتحقق 
                    } 
                }

    الترقيع:
    1- افتح ملف class_core.php وابحث عن السطر التالي :


    كود:
    unset($GLOBALS["$varname"]);


    2- إستبدله بالأتي:


    كود:
    if( !in_array($varname, $this->superglobal_lookup )) 
                 unset($GLOBALS["$varname"]);


    3- إحفظ الملف وقم برفعه.

    تحياتي لكم

    الموضوع منقول لأخي العندليب ...


    تحياتي
    <div style=text-align: center;><b><span style=font-family: Courier New><font size=4><a href=http://www.sultanqaboos.net target=_blank>موقع السلطان قابوس</a>
<a href=https://hmhaitham.om/ target=_blank><b><span style=font-family: Courier New><font size=4>موقع السلطان هيثم</font></span></b></a>
<a href=http://www.alrasby.net target=_blank>الراسبي نت</a>
</font></span></b>

</div>

  2. #2
    الصورة الرمزية بدون إسم
    Title
    نبض جديــد
    تاريخ التسجيل
    09- 2005
    المشاركات
    23
    السلام عليكم ...

    بيض الله وجهك ووجه العندليب وما قصرت على النقل ولا قصر هو

    على طرح الموضوع

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

RSS RSS 2.0 XML MAP HTML