المساعد الشخصي الرقمي

عرض الإصدار الكامل : ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل


ممرض محترف
11-18-2006, 08:59 PM
ثغرة XSS في كل نسخ الجيل 3.6 - الترقيع في الداخل


تم اليوم التبليغ عن ثغرة جديدة في vBulletin 3.6.x

الثغرة سيئة لأنها تسرق الكوكيز ليس من المنتدى بل من لوحة التحكم وهذا يعني أنه إذا نجح المخترق في تطبيق الثغرة على منتداك فإنه سيتمكن من الحصول على الكوكيز الخاص بالـ cpsession وبالتالي لا يدخل إلى المنتدى باسمك وحسب بل يدخل إلى لوحة التحكم أيضاً

قمت بمراسلة الشركة ولكنهم تصرفوا بغباء لا أدري لماذا وطلبوا مني أن أروي لهم ماذا فعلت خطوة بخطوة مع أن الموضوع واضح ويحتاج إلى التجربة فقط.

على كل حال الحل هو كالتالي:

في الملف admincp/index.php


قبل العمل اخذ نسخة من الملف admincp/index.php

توكل بالله بعدها
استبدل السطر التالي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_STR));

بما يلي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_NOHTML));


أيضاً ابحث عن:


$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_STR,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));

واستبدله بـ:

$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_NOHTML,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));


مكتشف الثغرة هو
Author: insanity
E-mail: insanity[at]darkers.com.br
http://www.securityfocus.com/bid/21157

الترقيع من Milad
http://miladkawas.blogspot.com/2006...-vbulletin.html

UaeStar
11-18-2006, 11:02 PM
شكرا لك

عزفـ ونزفـ
11-19-2006, 01:04 AM
تسلم والله

لكن انا نسختي قديمه
ماقصرت يالغلا

برق الظلام
11-19-2006, 01:12 AM
يعطيك العافيه عبدالمجيد
وتم الترقيع

تسلم يدينك

عزووووز
11-19-2006, 06:35 PM
يعطيك العافيه اخوي عبدالمجيد..
بس لاهنت كيف طريقة الترقيع عقب مافتح ملف الاندكس وحفظه