صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 24

الموضوع: ثغرة Path Disclosure في نسخ vBulletin 3.5.0

  1. #1

    ثغرة Path Disclosure في نسخ vBulletin 3.5.0



    السلام عليكم ورحمة الله وبركاته

    بدأت منذ أسبوع فتح ملفات نسخة vBulletin 3.5.0 العجيبه والتي تسعى مجموعة jelsoft أن تجعلها نسخ ثابته في الأشهر القادمه ووصلت بتطويرها حتى الان الى إصداره أسمتها Candidate 3 وهذا يعني أن النسخه ثبتت بعد إصدارات البيتا التي طرحتها منذ فتره وعلى مايبدوا أنها ستطلق النسخه الرسميه الثابته على بداية العام الجديد 2006م وأرى أن بعض الأخوان هنا بسوالف تسرع بتركيب هذه النسخه والتي لا يعلم أحد عنها سوى خاصية الـ plugins و الـ ajax .

    قمت بالبحث عن الثغرات في هذه النسخه وهذا أول الخير بإذن الله
    ثغره من نوع Path Disclosure ومستواها متوسط وعن طريقها يستطيع المخترق معرفة دليل الموقع موجود بأي مكان على الخادم

    الثغره موجوده في ملف class_core.php وبالتحديد في سطر رقم 1365
    كود PHP:
                foreach ($this->superglobal_lookup AS $arrayname)
                {
                    
    $registry->superglobal_size["$arrayname"] = sizeof($GLOBALS["$arrayname"]);

                    foreach (
    array_keys($GLOBALS["$arrayname"]) AS $varname)
                    {
                        unset(
    $GLOBALS["$varname"]);  <<------ تقوم بإزالة المتغيرات من المصفوفه العامه وهنا الخطأ حيث يجب ان تتأكد من المتغير قبل إزالته وكما تلاحظون لا يوجد شرط للتحقق
                    
    }
                } 
    الترقيع:
    1- افتح ملف class_core.php وابحث عن السطر التالي :
    كود PHP:
    unset($GLOBALS["$varname"]); 
    2- إستبدله بالأتي:
    كود PHP:
            if( !in_array($varname$this->superglobal_lookup ))
                 unset(
    $GLOBALS["$varname"]); 
    3- إحفظ الملف وقم برفعه.

    تحياتي لكم









  2. جزاك الله كل خير اخوي العندليب

    و ان شاء الله تكون ثغراتها اقل من سابقتها





    __________________
    سبحان الله و بحمده .... سبحان الله العظيم

    للمراسلة

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    680


    يعطيك العافيه يالعندليب

    ماشاء الله عليك ...





    __________________
    اللهم أرحم والدي وأغفر له وأدخله الجنة من أوسع أبوبها يارب

    my Email : romntic (@) gmail.com

    أرا الخدمات التقنية

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Feb 2005
    المشاركات
    294


    جزاك الله الف خير

    لكن الثغرة في اي نسخه بالضبط يعني لـ RC3 هل موجوده هذه الثغرة

    اخوك
    احمد






  5. #5


    العفو يا اخوان

    والثغره موجوده في كل إصدارات 3.5.0 حتى الإصدار الأخير Candidate 3 موجود بها .

    موفقين






  6. #6


    اخوي العندليب.. بعد الاستبدال والحفظ..
    ظهر الخطأ التالي
    Parse error: parse error, unexpected T_UNSET in /home/xxxxxxx/public_html/vb/includes/class_core.php on line 1378
    ما الحل؟





    __________________
    www.uae4up.com

  7. #7
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2005
    المشاركات
    751


    جزاك الله خير اخوي العندليب و كثر الله من امثالك






  8. #8
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    جزاك الله خير أخي الكريم ..
    والف الف شكر لك ..





    وخالص المودة ،،





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور

  9. #9


    العفو يا أخواني واي سؤال انا حاضر

    الاخ أسياد الامارات
    المعذره لقد نسيت أن أقفل القوس في الترقيع وحدث معك هذا الخطأ
    قمت بتعديل الترقيع بالأعلى قم بعمله مره أخرى .

    موفق






  10. #10
    عضو فعال
    تاريخ التسجيل
    Sep 2002
    المشاركات
    1,082


    الله يعطيك العافية اخوي العندليب





    __________________
    الرســـــــــــــــام

    سبحان الله وبحمده....سبحان الله العظيم

  11. #11
    عضو سوبر نشيط
    تاريخ التسجيل
    May 2001
    المشاركات
    984


    تم الترقيع
    في البداية كانت تظهر الرسالة السابقة
    اما الآن بعد تعديلك فكل شئ تمام
    ياريت تاخذ كل يوم لفه في النسخة الجديده
    يمكن تلاقي مدخل بحاجة الى ترقيع
    بالتوفيق وشكراً لك





    __________________
    اللهم صلى على سيدنا محمد وعلى آله وصحبه الكرام
    ملتقى الأخبة و الصحبة الصالحة

  12. #12
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    929


    الله يعطيك العافيه ياعندل دايم بطل





    __________________
    سبحان الله وبحمده ،، سبحان الله العظيم
    تذكر هذه الآيه قبل ان تشارك( مَا يَلْفِظُ مِن قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ)

  13. #13
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,117


    العندليب كيف حالك..

    راسلت الفيبلتون عن المشكله هاذي وقالي Scott

    Actually I've seen the problem and fixed it in CVS.


    ممكن توضيح ..وشكراً لك





    __________________
    Ahmed

  14. #14
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2004
    المشاركات
    466


    الله يعطيك العافية

    ماشاء الله تبارك الرحمن

    عسى الله يوفقك





    __________________
    اللهم أشرح لي صدري ويسر لي أمري

  15. #15


    الله يعطيك العافية

    اخوى عبدالرحمن وبالتوفيق للجميع

    ديمن مبدع حبيبى





    __________________
    حسابي فيسبوك
    https://www.facebook.com/ahmedo.vip/

    المبرمج
    http://www.almprmg.com/

    شركة اوريكو لتكنولوجيا المعلومات - استضافة وبرمجة المواقع | خدمات السوشيال ميديا
    http://www.orico.com.eg





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض