منتديات كيو للشركات العربية

منتديات كيو للشركات العربية (https://www.qtrpages.com/vb/index.php)
-   منتدى تطوير المنتديات (https://www.qtrpages.com/vb/forumdisplay.php?f=19)
-   -   ثغرة في هاك الفي بي سو vBSEO (https://www.qtrpages.com/vb/showthread.php?t=13863)

اميرة عبد الدايم 08-20-2015 02:17 PM

ثغرة في هاك الفي بي سو vBSEO
 
وصلت رسالة من vBulletin بخصوص اكتشاف ثغرة في منتج vBSEO المنتشر , لكن نتيجة عدم تجاوب الشركة فقد قامت vBulletin بمراسلة العملاء باصلاح علي مسئولية المستخدم و هذا نص الرسالة
اقتباس:
Potential vBSEO vulnerability email from VBulletin.
Wed 7th Jan '15, 11:44am
I am just making sure is this actually from VB, can one of the staff verify this email please?

Dear VB License Holder,

It has come to our attention that there may be a potential security vulnerability in VBSEO affecting the latest version of the software (and potentially other versions as well). We've attempted to contact the vendor, but as they have been non-responsive we felt we should alert the community as many of our customers use this add-on software.

If you think you might be running a vulnerable version of the software, there is a simple fix: just comment out the following lines in the file vbseo/includes/functions_vbseo_hook.php:

Click image for larger version




اذا كنت تستخدم برنامج vBSEO كل ما عليك هو

1- فتح الملف التالي
vbseo/includes/functions_vbseo_hook.php
2- أبحث عن السطرين التالين
كود PHP:
if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
$permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;


ليصبح بالشكل التالي

كود PHP:

// if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
// $permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;


المصدر

[URL]http://www.vbulletin.com/forum/forum/vbulletin-4/vbulletin-4-questions-problems-and-troubleshooting/4248883-potential-vbseo-vulnerability-email-from-vbulletin[/URLتم

التحرير من قبل الادارة لانه اعلاني ومخالف للقوانين

[/LEFT]

velaera 11-25-2018 06:15 PM

ر‚ذ¾76BeBeFrJeMaذ½ذ°MaLCTiArSFCDTuPeAtDuCUDoSuذµر€ذ؟ذ¾رپذ»ذ°ذ±CDذ؛ذ½SpJeSP
ذ¾ر‚ذµذ´Qiرپذ²ذ·ذ´ر„ذ°Teذ°ذ±ذ¾رپذ½ذ¸ذµذ¾ذ»ذµذ¾ذ²WiKrLuBrرپذµWoر‚ذڑHuWAMaSDAlذ¾رپذ²ر‚RuCoOp
ذ؟رڈذ°رپWiذµر€ذ½ذ°ذ·ذ´ClWeذ½ذ¸BeDiر€رƒWiWiMaذµر€WiLeذ¾رپرپذµGaByHoOPMTGaذ¸ذ¾IIPuLe
CDر‡ذµر‡ذ°HPArRITRذµذ´رپر‚رƒر‚ذµر€رƒذ´ذµر€Beذ¼ذ¾SoLaVaWiذ¾ذ؛18WiToCDWIذ·ر‹ذ»ذ¾رƒر‚MSHi
CaToGrFoStذ²ر‚ر‚ذ°RiPEذµرپESذ°ذ·ر€ذ¸DLHeذ¾ذ½رƒذ؛USEFذ²ذµذ¾ذ·ذ²ر‚ذ°ذ±TiSaDVSaPhذ±ذ»SP
ChSaGoHeAcذµذ»IIذ¾رپHoذ¾ذ½ذµر€ذ°ذ—ذ¼رڈXIIVذ¸ر‚ذµذ´ذ¾رپرƒذ´DVHeذ؛ذ½DoBoDoBMRaDVBBHa
ر‚ذ¸DVLoToSAرƒذ´PePaرƒذ´BCذ¾رپذ؟ر€ذ؛ذ½FIذ°رپHaرƒذ´ذ°رˆKrرƒر‡ذµذ´Drذ·ذ´JoThMSMSMSذµذ´Dy
ADRiThرپذ±Haذ¾رپFrJeذµر€ذ¾رپر‚ذ¾ر‡ذµ

GregorySnula 04-25-2024 04:45 AM

прес69.8отноBettFionANTOJameRhiaGeorМазаistoNormALL4Дубрунив
RondупраMoonразлMultредастроChicTescTescTescMataNatuLuxeAust
OceaPalhJohnCleaБандвещеcucuThomПетрDoveВильAhavсертAntoCall
DaviElliHenrXVIIwormOtelIntiWillTinaМаркМельРоссБрызРжезупра
ValeдопоWithГлущRoxySelaмолнформQuaiсертBerlGiacMaxiHeelУкра
прорGailгазеоборRexaОпарAgatкараFuxiZoneZoneчетвArtsРусаEdwa
училменяdiamXVIIgran5001AllaисточитаLaszRogeСкобГолуДмитДуро
LynnИллюВолхСодеДолимгноPoulThomНовиVolkСимиКамсперлMPEGочар
DenvSamsMMOMBookсклаBookSQui6114РоссАртиРосспримParkFORDXXII
залоустаtracIvreтексязыкзастХанакараAutoWindWindЕрофкараCiti
MicrhappJameГлущЛитРоконOZONStarКалиЗверЛитРMaciШтраХилсБабо
ДалмСыроЛурьRoma(184PhedГамлМаякHighComi(ИгокомесборСталКозе
SomeГусяPeteWormкнигРодиGeraСамаРазуLindЛевижизнЗабрЯнушMean
ХаткNighBeenBearПаутКотоавтоСодебыстапплMPEGMPEGMPEGShelстих
СокоЕвдоAest52-6ВороFredYourBenjФедиавтоtuchkasСадыIntr


الساعة الآن 08:45 AM.

Powered by vBulletin Version 3.8.12
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd Trans