المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة جديدة في vBulletin 3.6.x


D3m-fny
15-Jan-2007, 01:39 PM
ثغرة جديدة في vBulletin 3.6.x

الثغرة سيئة لأنها تسرق الكوكيز ليس من المنتدى بل من لوحة التحكم وهذا يعني أنه إذا نجح المخترق في تطبيق الثغرة على منتداك فإنه سيتمكن من الحصول على الكوكيز الخاص بالـ cpsession وبالتالي لا يدخل إلى المنتدى باسمك وحسب بل يدخل إلى لوحة التحكم أيضاً

قمت بمراسلة الشركة ولكنهم تصرفوا بغباء لا أدري لماذا وطلبوا مني أن أروي لهم ماذا فعلت خطوة بخطوة مع أن الموضوع واضح ويحتاج إلى التجربة فقط.

على كل حال الحل هو كالتالي:

في الملف admincp/index.php

استبدل السطر التالي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_STR));

بما يلي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_NOHTML));



أيضاً ابحث عن:

$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_STR,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));



واستبدله بـ:


$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_NOHTML,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));




والآن أنت بأمان حتى صدور النسخة ا لجديدة



مكتشف الثغرة هو


Author: insanity
E-mail: insanity[at]darkers.com.br
http://www.securityfocus.com/bid/21157

mzmz
15-Jan-2007, 05:57 PM
مشكور على الموضوع
وشكرا على الترقيع

هشام الجبر
22-Jan-2007, 08:16 PM
مشكور والله ثغرة خطير


بالتوفيق

شعاع التصميم
26-Feb-2007, 04:33 PM
يعطيك الف عافيه اخوي

انا جربت ابحث على الاكودا مقليتهاش

يعني ايه

يسلمو

D3m-fny
26-Feb-2007, 04:48 PM
هذه للنسخه 3.6.0 فقط
اما بالنسبه لترقيع الثغره يفضل وضع جدار ناري على مجلد admincp لجميعالنسخ دون استثناء
تحياتي

الحساس
27-May-2007, 10:13 AM
مشكور اخوي عل الموضوع