
المشاركة الأصلية كتبت بواسطة soso4design
تم بحمد الله الانتهاء من ترقيه الغريم دوت كوم الى النسخه 3.0.7 واغلاق الثغرات المعروفه عن طريقنا بالنسخ السابقه
هلا والله بعندل احييك بالموضوع

نعم صحيح زي ماقال الاخ فاشل بجداره مجلد التسويق subscriptions يحتوي على خمس ملفات وهي
authorize.php
>> x
nochex.php
>> o
paypal.php
>> o
worldpay.php
>> o
في ملف authorize.php
كود PHP:
user WHERE userid = " .intval( $item_number[1]));
if ($subscriptionid
-----------------------------------------------------------------------------
كود PHP:
("SELECT * FROM " . TABLE_PREFIX . "subscription
-----------------------------------------------------------------------------
كود PHP:
error_reporting(E_ALL & ~E_NOTICE);
define('NO_REGISTER_GLOBALS', 1);
define('SESSION_BYPASS', 1);
$phrasegroups = array();
$specialtemplates = array();
chdir('./../');
require('./includes/init.php');
require('./includes/functions.php');
require('./includes/adminfunctions.php');
require('./includes/functions_subscriptions.php');
$check_hash = strtoupper(md5($vboptions['authorize_loginid'] . $_POST['x_trans_id'] . $_POST['x_amount']));
if ($check_hash == $_POST['x_MD5_Hash'] AND $_POST['x_response_code'] == 1)
{
$item_number = explode('_', $_POST['x_invoice_num']);
$subscriptionid = intval($item_number[0]);
if (empty($item_number[1]) OR empty($item_number[2]))
{ // non vBulletin subscription
exit;
}
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);
يمكن اضافه امر للقاعده عن طريق هذا الملف

لاتوجد ترقيعه لهذا الملف

اصل الملفات الاربعه غير مهمه للمواقع العربيه خصوصاً لان جميعها مواقع تعليميه - خدميه - اعلانيه - ازعاجيه >> متعقد من السبام
فيمكن اضافه حمايه للمجلد subscriptions او اعطاه التصريح 777 وانتهى

او مسح جميع الملفات الموجوده في مجلد subscriptions
http://www.securiteam.com/unixfocus/5BP0E15E0M.html >> موضوع لك
http://www.vbulletin.com/forum/showthread.php?t=127027 >> سبب الترقيه الى 3.0.6
وتمت الترقيه الى 3.0.7 لان الملف misc.php يحتوي على ثغره
Potential XSS in vBulletin 3.0.7 and older
ودمتم سالمين