المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغره جديدة في نسخه المنتدى 3.6.4 بتاريخ اليوم


D3m-fny
01-Mar-2007, 02:07 PM
الثغره بتاريخ 11/2/1428 هـ

كلام كاتب المقال صحيح 100% وبالفعل يوجد ثغره يتم من خلالها حقن تعليمة sql لجلب معلومات حساسه من قاعدة البيانات إذا كان المستثمر للثغره أحد المشرفين أو المشرف العام بنفسه.

اما بالنسبه لدرجة الخطورة فهي ليست قويه جداً فتطمن يا أخي الكريم
لانه يجب ان يكون مستثمر الثغره احد المشرفين
والترقيع قام بشرحه الكاتب وقال:

1- إفتح ملف inlinemod.php الموجود داخل مجلد vb

2- ابحث عن:



foreach ($postids AS $index => $postid)
{
if ($postids["$index"] != intval($postid))
{
unset($postids["$index"]);
}
}


3- إستبدله بـ:



foreach ($postids AS $index => $postid)
{
$postids["$index"]=(int)$postids["$index"];
}


4- إبحث عن:



foreach ($threadids AS $index => $threadid)
{
if ($threadids["$index"] != intval($threadid))
{
unset($threadids["$index"]);
}
}


5- إستبدله:



foreach ($threadids AS $index => $threadid)
{
$threadids["$index"]=(int)$threadids["$index"];
}




أشكركم على التعاون لفعل الخير وبارك الله بكم على التنبيه وكل عام ومنتدياتكم بخير.

موفقين

الحسام
05-Apr-2007, 10:20 PM
جزاك الله كل خير

المفرفش
06-Apr-2007, 06:00 PM
الله يعطيك العافية

المفرفش
06-Apr-2007, 06:00 PM
عندي اقتراح

انكم تعملوا موضوع مثبت فيه كل المواضيع التي تتحدث عن الثغرات وكيفية اغلاقها

D3m-fny
06-Apr-2007, 06:15 PM
عزيزي يوجد قسم خاص للثغرات
وثانيا يوجد فعلا موضوع في المواضيع المميزه به جميع الثغرات وطرق اغلاقها
شكرا لاقتراحك

mouhssine
27-Jul-2007, 04:02 AM
الله يعطيك العافي

Mr.MeTo
19-Sep-2007, 03:59 AM
بارك الله فيك اخي العزيز

لك كل التقدير