هيلبرنت | Helpernt

هيلبرنت | Helpernt (https://www.helpernt.com/vb/index.php)
-   ركن تطوير منتديات vb3.8.0 (https://www.helpernt.com/vb/forumdisplay.php?f=99)
-   -   ثغرة في هاك vBSEO (https://www.helpernt.com/vb/showthread.php?t=3081)

هيلبرنت 01-05-2016 10:12 PM

ثغرة في هاك vBSEO
 
وصلت رسالة من vBulletin بخصوص اكتشاف ثغرة في منتج vBSEO المنتشر , لكن نتيجة عدم تجاوب الشركة فقد قامت vBulletin بمراسلة العملاء باصلاح علي مسئولية المستخدم و هذا نص الرسالة

اقتباس:

Potential vBSEO vulnerability email from VBulletin.
Wed 7th Jan '15, 11:44am
I am just making sure is this actually from VB, can one of the staff verify this email please?

Dear VB License Holder,

It has come to our attention that there may be a potential security vulnerability in VBSEO affecting the latest version of the software (and potentially other versions as well). We've attempted to contact the vendor, but as they have been non-responsive we felt we should alert the community as many of our customers use this add-on software.

If you think you might be running a vulnerable version of the software, there is a simple fix: just comment out the following lines in the file vbseo/includes/functions_vbseo_hook.php:

Click image for larger version

اذا كنت تستخدم برنامج vBSEO كل ما عليك هو


1- فتح الملف التالي

كود:

vbseo/includes/functions_vbseo_hook.php

2- أبحث عن السطرين التالين

كود:

if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
 $permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;


ليصبح بالشكل التالي

كود:

// if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
// $permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;

المصدر
كود:

https://www.vbulletin.com/forum/forum/vbulletin-4/vbulletin-4-questions-problems-and-troubleshooting/4248883-potential-vbseo-vulnerability-email-from-vbulletin

sup4all 01-07-2016 07:11 AM

رد: ثغرة في هاك vBSEO
 
يعطيك العافية علي التنبية

~ GOOGLE ~ 01-11-2016 11:18 PM

رد: ثغرة في هاك vBSEO
 
تنبيه رائع ومجهود اروع شكرأأ لك والمجهودك المميز

هيلبرنت 05-26-2017 12:15 AM

رد: ثغرة في هاك vBSEO
 
شاكر اخوتى

sadat 05-26-2017 12:19 AM

رد: ثغرة في هاك vBSEO
 
يامنجى نجى


الساعة الآن 04:34 AM

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By Almuhajir