أهلًا و سهلًا بكـ يشرفنا تسجيلك و مشاركتك معنا .

 

 



إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 08-20-2015, 02:17 PM
اميرة عبد الدايم اميرة عبد الدايم غير متواجد حالياً
خبير
 
تاريخ التسجيل: Jun 2015
المشاركات: 18,882
افتراضي ثغرة في هاك الفي بي سو vBSEO

وصلت رسالة من vBulletin بخصوص اكتشاف ثغرة في منتج vBSEO المنتشر , لكن نتيجة عدم تجاوب الشركة فقد قامت vBulletin بمراسلة العملاء باصلاح علي مسئولية المستخدم و هذا نص الرسالة
اقتباس:
Potential vBSEO vulnerability email from VBulletin.
Wed 7th Jan '15, 11:44am
I am just making sure is this actually from VB, can one of the staff verify this email please?

Dear VB License Holder,

It has come to our attention that there may be a potential security vulnerability in VBSEO affecting the latest version of the software (and potentially other versions as well). We've attempted to contact the vendor, but as they have been non-responsive we felt we should alert the community as many of our customers use this add-on software.

If you think you might be running a vulnerable version of the software, there is a simple fix: just comment out the following lines in the file vbseo/includes/functions_vbseo_hook.php:

Click image for larger version




اذا كنت تستخدم برنامج vBSEO كل ما عليك هو

1- فتح الملف التالي
vbseo/includes/functions_vbseo_hook.php
2- أبحث عن السطرين التالين
كود PHP:
if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
$permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;


ليصبح بالشكل التالي

كود PHP:

// if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
// $permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;


المصدر

[URL]http://www.vbulletin.com/forum/forum/vbulletin-4/vbulletin-4-questions-problems-and-troubleshooting/4248883-potential-vbseo-vulnerability-email-from-vbulletin[/URLتم

التحرير من قبل الادارة لانه اعلاني ومخالف للقوانين

[/LEFT]
رد مع اقتباس
  #3  
قديم 04-25-2024, 04:45 AM
GregorySnula GregorySnula متواجد حالياً
موقوف
 
تاريخ التسجيل: Oct 2023
الدولة: Zambia
المشاركات: 11,459
إرسال رسالة عبر مراسل ICQ إلى GregorySnula إرسال رسالة عبر مراسل AIM إلى GregorySnula إرسال رسالة عبر مراسل Yahoo إلى GregorySnula إرسال رسالة عبر Skype إلى GregorySnula
افتراضي

прес69.8отноBettFionANTOJameRhiaGeorМазаistoNormALL4Дубрунив
RondупраMoonразлMultредастроChicTescTescTescMataNatuLuxeAust
OceaPalhJohnCleaБандвещеcucuThomПетрDoveВильAhavсертAntoCall
DaviElliHenrXVIIwormOtelIntiWillTinaМаркМельРоссБрызРжезупра
ValeдопоWithГлущRoxySelaмолнформQuaiсертBerlGiacMaxiHeelУкра
прорGailгазеоборRexaОпарAgatкараFuxiZoneZoneчетвArtsРусаEdwa
училменяdiamXVIIgran5001AllaисточитаLaszRogeСкобГолуДмитДуро
LynnИллюВолхСодеДолимгноPoulThomНовиVolkСимиКамсперлMPEGочар
DenvSamsMMOMBookсклаBookSQui6114РоссАртиРосспримParkFORDXXII
залоустаtracIvreтексязыкзастХанакараAutoWindWindЕрофкараCiti
MicrhappJameГлущЛитРоконOZONStarКалиЗверЛитРMaciШтраХилсБабо
ДалмСыроЛурьRoma(184PhedГамлМаякHighComi(ИгокомесборСталКозе
SomeГусяPeteWormкнигРодиGeraСамаРазуLindЛевижизнЗабрЯнушMean
ХаткNighBeenBearПаутКотоавтоСодебыстапплMPEGMPEGMPEGShelстих
СокоЕвдоAest52-6ВороFredYourBenjФедиавтоtuchkasСадыIntr
رد مع اقتباس
إضافة رد


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 08:10 PM.