+ الرد على الموضوع
صفحة 1 من 3 1 2 3 الأخيرةالأخيرة
النتائج 1 إلى 5 من 13
  1. #1
    مـ ج ـرد إنسان is on a distinguished road الصورة الرمزية مـ ج ـرد إنسان
    تاريخ التسجيل
    19 / 10 / 2007
    الدولة
    عروس البحر ياجدة
    المشاركات
    64
    معدل تقييم المستوى
    273

    Impp باتش pl1 للنسخة 3.7.2

    السلام عليكم ورحمة الله وبركاته

    الكل يعلم أنه قبل أيام تم ترقيع ثغرة xss في النسخة 3.7.2 أثناء العمل في debug mode
    المصدر: http://www.vbulletin.com/forum/showthread.php?p=1591431


    الترقيع :

    1- للأعضاء المرخصين توجه إلى الرابط التالي:
    http://members.vbulletin.com/patches.php ثم توجه الي Security Patches ومن بعد قم بأختيار الباتش حسب نسخه منتداك

    2- للأعضاء الغير مرخصين طبق التعديلات التاليه

    ملف adminlog.php الموجود داخل مجلد admincp او اسمه الجديد اذا كنت مغير اسم المجلد

    ابحث عن

    كود PHP:
                    'userid'           => TYPE_UINT
                    
    'script'           => TYPE_STR
    استبدل بـ

    كود PHP:
                    'userid'        => TYPE_UINT
                    
    'script'        => TYPE_NOHTML
    انتهي
    ========================= ===
    ملف adminfunctions.php الموجود داخل مجلد includes

    ابحث عن

    كود PHP:
    echo "<p align=\"center\" class=\"smallfont\">SQL Queries (" $vbulletin->db->querycount ") | " . (!empty($cvsversion) ? "$cvsversion | " '') . "<a href=\"" $vbulletin->scriptpath iif(strpos($vbulletin->scriptpath'?') > 0'&amp;''?') . "explain=1\">Explain</a></p>"
    اضف اسفله

    كود PHP:
                            if (function_exists('memory_get_usage')) 
                            { 
                                    echo 
    "<p align=\"center\" class=\"smallfont\">Memory Usage: " vb_number_format(round(memory_get_usage() / 10242)) . " KiB</p>"
                            } 
    في نفس الملف ابحث عن

    كود PHP:
    echo "<script type=\"text/javascript\">window.status = \"" construct_phrase($vbphrase['logged_in_user_x_executed_y_queries'], $vbulletin->userinfo['username'], $vbulletin->db->querycount) . " \$_REQUEST[do] = '$_REQUEST[do]'\";</script>"
    اضف اعلاه

    كود PHP:
    $_REQUEST['do'] = htmlspecialchars_uni($_REQUEST['do']); 
    في نفس الملف ايضا ابحث عن

    كود PHP:
            echo "<table cellpadding=\"4\" cellspacing=\"0\" border=\"0\" align=\"center\" width=\"$width\" class=\"tborder\">\n"

    اسفله اضف

    كود PHP:
    // ############################################################################# 
    /** 
    * Prints the middle section of a table - similar to print_form_header but a bit different 

    * @param        string        R.A.T. value to be used 
    * @param        boolean        Specifies cb parameter 

    * @return        mixed        R.A.T. 
    */ 
    function print_form_middle($ratval$call true

            global 
    $vbulletin$uploadform
            
    $retval "<form action=\"$phpscript.php\"" iif($uploadform," ENCTYPE=\"multipart/form-data\"""") . " method=\"post\">\n\t<input type=\"hidden\" name=\"s\" value=\"" $vbulletin->userinfo['sessionhash'] . "\" />\n\t<input type=\"hidden\" name=\"action\" value=\"$_REQUEST[do]\" />\n"; if ($call OR !$call) { $ratval "<i" "mg sr" "c=\"" REQ_PROTOCOL ":" "/""/versi" "on.vbul" "letin" "." "com/ve" "rsion.gif?v=" SIMPLE_VERSION "&amp;id=$ratval\" width=\"1\" height=\"1\" border=\"0\" alt=\"\" style=\"visibility:hidden\" />"; return $ratval; } 

    وابحث ايضا عن

    كود PHP:
    $script basename($_SERVER['PHP_SELF']); 
    واستبدله بـ

    كود PHP:
    $script = !empty($_SERVER['SCRIPT_NAME']) ? basename($_SERVER['SCRIPT_NAME']) : basename($_SERVER['PHP_SELF']); 
    ملف version_vbulletin.php الموجود داخل مجلد includes استبدل كامل محتويات الملف بـ

    كود PHP:
    <?php 

    define
    ('FILE_VERSION_VBULLETIN''3.7.2 Patch Level 1'); 

    ?>
    اتمنى التوفيق للجميع


    [grade="4B0082 FF6347 000000"]تـ ح ـياتي لـ م ـن دمر حياتي[/grade]
    [align=center]
    [/align]
    [align=center]http://www.bnat2.com
    [/align]

     
  2. #2
    المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute الصورة الرمزية المودة
    تاريخ التسجيل
    17 / 08 / 2004
    العمر
    32
    المشاركات
    20,806
    معدل تقييم المستوى
    26163

    افتراضي رد: باتش pl1 للنسخة 3.7.2

    شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

     
  3. #3
    ماسيك is on a distinguished road
    تاريخ التسجيل
    27 / 03 / 2008
    الدولة
    دولة GAME ONE
    العمر
    32
    المشاركات
    72
    معدل تقييم المستوى
    274

    افتراضي رد: باتش pl1 للنسخة 3.7.2

    [align=center]
    شكرا أخي و تم ذلك رغم أني و جدت صعولة في ذلك لأنها أول مرة
    شكرا و بارك الله فيك[/align]

     
  4. #4
    محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of الصورة الرمزية محمدشقير
    تاريخ التسجيل
    14 / 12 / 2007
    الدولة
    سورية
    العمر
    36
    المشاركات
    120
    معدل تقييم المستوى
    451

    افتراضي رد: باتش pl1 للنسخة 3.7.2

    شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
    أسم الشركـــه : سورية إلك syria2u صاحب الشركة
    عنوان الشركه :دمشق سوريا
    أداء الشركـــه :استضافة وتصميم ودعم فني
    بريد الشركـــه : موجود بالملف الشخصي


     
  5. #5
    واهج الشوق will become famous soon enough
    تاريخ التسجيل
    05 / 03 / 2008
    الدولة
    السعوديه
    المشاركات
    127
    معدل تقييم المستوى
    337

    افتراضي رد: باتش pl1 للنسخة 3.7.2

    شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

     

 
+ الرد على الموضوع
صفحة 1 من 3 1 2 3 الأخيرةالأخيرة

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

     

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك