صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 43

الموضوع: حل ثغرة الرسايل الخاصة في 3.03, 3.0.4 ,3.0.5 3.0.6,3.0.7

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    78

    حل ثغرة الرسايل الخاصة في 3.03, 3.0.4 ,3.0.5 3.0.6,3.0.7



    السلام عليكم,,

    لقد تم اكتشاف ثغرة خطيرة فى منتديات vb3
    ثغرة الرسائل الخاصة
    الاصدارت المصابة هى 3.03, 3.0.4 ,3.0.5 3.0.6,3.0.7

    للتأكد من وجود الثغرة اتبع الاتي:
    قم بكتابة رسالة جديدة و ضع اسم المستلم و العنوان و في المضمون ضع الكود التالي:
    كود PHP:
    <Script>javascript:alert(document.cookie);</Script> 
    و اعمل مشاهدة و شووف اللي يظهر لك,, :nice:


    ترقيع الثغرة:

    ترقيع الثغرة
    1- تغيير بملف private.php
    ابحث عن
    كود PHP:
    $pm['title'] = trim($pm['title']); 
    استبدلها بى

    كود PHP:
    $pm['title'] = trim(xss_clean($pm['title'])); 

    تحية طيبة,, المصدر ميعادي ,,





    __________________
    خططنا للأستضافة
    http://www.oman4hosting.com/web_hosting.htm

    يوجد لدينا خطط أستضافة الريسلرات
    http://www.oman4hosting.com/host-resiler.htm

    sales@oman4hosting.com


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2004
    المشاركات
    359


    مشكور اخي جعلة الله في ميزان حسناتك





    __________________
    <-- مدخل التكنولوجيا -->
    www.Techentr.com
    البساطة أ ُم الجمال
    Google Forever
    Firefox Forever
    لاَ اِلَهَ اِلاَّ اَنْتَ سُبْحَانَكَ اِنِّي كُنْتُ مِنَ الظَّالِمِينَ

  3. #3
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,742


    طلع لي نفس الكود
    ممكن توضح شنو رح يطلع ؟؟؟





    __________________
    @@@اللهم إن (الملــك فــهـد ) في ذمتك وحبل جوارك فقه فتنة القبر وعذاب النار وأنت أهل الوفاء بالحق فاغفرله وأرحمه إنك أنت الغفور الرحيم @@@

  4. #4
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,224


    مشكوووووووور خوي





    __________________
    لمراسلتي إضغط هنا
    php4arabs@hotmail.co.uk

  5. #5


    ممكن حد يتأكد لنا من هذا الثغرة

    وين الاخ العندليب والخبراء

    نحن بأنتظار أراء الخبراء عن هذا الثغرة وهل هي خطيرة وما عملها






  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    540


    مشكور اخوي ويعطيك العافيه

    طلع الباسورد مشفر :anger2:






  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    2,775


    إلي يبغى يجرب يحط الكود في
    اسم الرسالة
    و يسوي استعراض بتظهر له نافذه بها كل المعلومات

    الحمدلله تم ترقيع الثغرة
    اشكرك اخوي






  8. #8
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,742


    طلع لي نفس الكود
    ممكن توضح شنو رح يطلع ؟؟؟





    __________________
    @@@اللهم إن (الملــك فــهـد ) في ذمتك وحبل جوارك فقه فتنة القبر وعذاب النار وأنت أهل الوفاء بالحق فاغفرله وأرحمه إنك أنت الغفور الرحيم @@@

  9. #9
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    3,528


    جلال .. يطلع لك الباسورد وهو مشفر والحين الشباب بسهوله يقدروا يحصلوا عليها وهي مشفره من خلال برامج فك التشفير





    __________________



  10. #10
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,742


    مشكور اخوي الغريم على التوضيح
    انا طلع لي كل باسبورداتي المسفر وغير المشفر والله النكبة خخخخخخخخخخخخخخخخخخ

    الحمد لله تم ترقيع الملف
    ومشكورين





    __________________
    @@@اللهم إن (الملــك فــهـد ) في ذمتك وحبل جوارك فقه فتنة القبر وعذاب النار وأنت أهل الوفاء بالحق فاغفرله وأرحمه إنك أنت الغفور الرحيم @@@

  11. #11
    عضو فعال
    تاريخ التسجيل
    Aug 2004
    المشاركات
    1,974


    جزاكم الله خير....


    بس اتوقع ان الرقم السري الذي يظهر هو حق المستخدم...





    __________________
    انا أريد وأنت تريد والله يفعل مايريد!

  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2003
    المشاركات
    410


    ليس منها خوف فالباسوورد هو للمستخدم الذي يرسل الرسالة وليس لمستقبل الرسالة






  13. #13
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,307


    اقتباس المشاركة الأصلية كتبت بواسطة f555f
    جزاكم الله خير....


    بس اتوقع ان الرقم السري الذي يظهر هو حق المستخدم...
    كلامك صحيح
    لذلك ارجو من الجميع عدم التسرع و عمل تعديل بالكود
    من الافضل مراسلة الشركة للتأكد






  14. #14
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    358


    جزاك الله كل الخير





    __________________
    Keyboard-Arabic

  15. #15
    عضو فعال
    تاريخ التسجيل
    Nov 2001
    المشاركات
    1,241


    هو كاتب الايدي حق اليوزر

    لانه فقط ينادي الكوكيز

    يعني ينادي باسوردي انا

    و صحيح الحركه هذي من 3.0.3

    جربتها في 3.0.0 , ولا اشتغلت

    لكن مو معناتها شي خطر لانه مجرد قرائه معلومات مخزنه اصلا في جهازي ..










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا|شقق للايجار في الكويت | بيوت للبيع في الكويت | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض