تراجع إلى الخلف   :: TRAIDNT FORUM :: > قسم تطوير المنتديات > ركن تطوير منتديات vb3.8.0

ركن تطوير منتديات vb3.8.0 :: يمنع منعاً باتا ً .. كتابة اي موضوع يهتم بمشاكل المنتديات (( يمنع وضع نسخ vBulletin ))

عاجل لمستخدمى vbadvanced ... ثغرة أمنية

السلام عليكم ورحمة الله وبركاته انا مشترك فى موقع مجلة vbadvanced ووصلنى رسالة تحذير على الأميل وده محتوى الرسالة رمز PHP: Yesterday a potential cross - site -

اضافة رد
  #1  
قديمة 13 - 03 - 2010, 01:38 Haythoom غير متواجد حاليآ بالمنتدى
صورة 'Haythoom' الرمزية
:: عضو نشيط ::
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
 






Haythoom يستحق التميزHaythoom يستحق التميز
أرسل رسالة بواسطة MSN إلى Haythoom أرسل رسالة بواسطة Yahoo إلى Haythoom

السلام عليكم ورحمة الله وبركاته
انا مشترك فى موقع مجلة vbadvanced
ووصلنى رسالة تحذير
على الأميل
وده محتوى الرسالة
رمز PHP:
Yesterday a potential cross-site-scripting (XSSexploit was reported  that affects vBadvanced CMPS v3.0+ and v4.0 BetavBadvanced CMPS v3.2.2  (vB 3.6 3.8) and v4.0.0 RC1 (vB 4.0+) have been released to correct  this potential threatso it is highly recommended that anyone running  vBadvanced CMPS upgrade to the appropriate version as soon as possible.  The steps to upgrade are the same as usual and full upgrade instructions  may be found in the readme.html file that comes with the download  package.

We are also happy to announce the release of vBa CMPS  v4.0.0 RC1This new release takes v4.0 out of it's beta stages and  brings the product to a level of stability where it may be run on live  web sites. There will likely be some minor bugs still, but all known  bugs & issues have been corrected. In addition to bug fixes, new  settings when adding/editing pages have been added to allow you to  display a link to the page in your navbar tabs, along with a setting to  allow you to display that pages child pages below in a sub-menu.
Thanks  to those who helped to test the beta versions. Your feedback and bug  reports have been a huge help in getting to this stage!


Yours,
The  vBadvanced Team 
على الجميع الترقية وياريت نلاقى التعريب


توقيع Haythoom
لا إله إلا الله :: محمد رسول الله
اذكر الله يذكرك
اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 2 ]
قديمة 13 - 03 - 2010, 01:54 KabreeT غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'KabreeT' الرمزية
 


KabreeT سوف يصبح مبدعKabreeT سوف يصبح مبدعKabreeT سوف يصبح مبدعKabreeT سوف يصبح مبدع
بيانات موقعي
اسم الموقع: تَابعني جوا تويتر !
اصدار المنتدى: صفحتي
افتراضي
طيب الثغره مالها ترقيع الا بالترقيه !!

مااعتقد
KabreeT
توقيع KabreeT


* أرتداء الطفل أحذيه الكبار لاتزيد في خطواته بل تعرقل سيره ف إنتبه ! أن تتقمص شخصية أكبر منك ‎ - )

Ask Or Send
Twitter > @M7dH
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 3 ]
قديمة 13 - 03 - 2010, 02:06 Haythoom غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'Haythoom' الرمزية
 


Haythoom يستحق التميزHaythoom يستحق التميز
أرسل رسالة بواسطة MSN إلى Haythoom أرسل رسالة بواسطة Yahoo إلى Haythoom
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
افتراضي
مش عارف والله
طيب انت هتعمل ايه لازم ترقى او حتى تشيل المجلة لحد ما ينزلها تعريب
Haythoom
توقيع Haythoom
لا إله إلا الله :: محمد رسول الله
اذكر الله يذكرك
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 4 ]
قديمة 13 - 03 - 2010, 03:19 عراقي هوست غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'عراقي هوست' الرمزية
 


عراقي هوست على طريق الابداععراقي هوست على طريق الابداع
أرسل رسالة بواسطة Yahoo إلى عراقي هوست
بيانات موقعي
اسم الموقع: عراقي هوست لخدمات الويب
اصدار المنتدى: لا أملك منتدى
افتراضي
الترقيع

http://www.vbadvanced.com/forum/show...7&postcount=19

اقتباس
For those running v3.x who do not wish to do a full upgrade, you can patch this manually by uploading the new forum/clientscript/vba_cmps_admin.js file to your server, and then look in your admincp/vba_cmps_admin.php file for this code:

يعني الي يريد يعمل ترقيع للثغرة بدون مايعمل ترقية كاملة يعمل التالي بصورة يدوية
عن طريق اولا

رفع الملف التالي مع الاستبدال
forum/clientscript/vba_cmps_admin.js


ثم افتح الملف
admincp/vba_cmps_admin.php

ابحث عن :

رمز PHP:
// ##### Preview BB Code Module Ajax ########################################## 
if ($_REQUEST['do'] == 'preview'

    
chdir('../'); 

    
$phrasegroups = array('posting'); 
    
$globaltemplates = array('adv_portal_module_shell'); 
    
$actiontemplates = array(); 
    
$specialtemplates = array(); 

    require_once(
'./includes/vba_cmps_include_template.php'); 

    require_once(
'./global.php'); 
    
$vbulletin->input->clean_array_gpc('r', array( 

استبدله بــ :

رمز PHP:
if ($_POST['do'] == 'preview'

    
define('CSRF_PROTECTION'true); 
    
chdir('../'); 

    
$phrasegroups = array('posting'); 
    
$globaltemplates = array('adv_portal_module_shell'); 
    
$actiontemplates = array(); 
    
$specialtemplates = array(); 

    require_once(
'./includes/vba_cmps_include_template.php'); 

    require_once(
'./global.php'); 

    
$permissions cache_permissions($vbulletin->userinfo); 
    if (!(
$permissions['adminpermissions'] & $vbulletin->bf_ugp_adminpermissions['cancontrolpanel'])) 
    { 
        exit; 
    } 

    
$vbulletin->input->clean_array_gpc('p', array( 

انتهى المصدر موقع المجلة
http://www.vbadvanced.com/forum/show...7&postcount=19

بالتوفيق
توقيع عراقي هوست
اســم الشـركة : عراقي هوست لخدمات الويب المتكامله
خدمات الشركـة : أستضافة مواقع - سيرفرات مشتركة ( VPS ) - تصميم مواقع - برمجة مواقع - تراخيص سكربتات - دعم فنى منتديات - ادارة وحماية السيرفرات - حجز نطاقات - دردشات
مقر الشركـــة : العراق - بغداد - الحارثيه - شارع الكندي
هاتف الشركــة : 009647905553232
بريد الشركــة : infoiraqi-host.info
روابط الشركـة : http://www.iraqi-host.net
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 5 ]
قديمة 13 - 03 - 2010, 03:33 عراقي هوست غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'عراقي هوست' الرمزية
 


عراقي هوست على طريق الابداععراقي هوست على طريق الابداع
أرسل رسالة بواسطة Yahoo إلى عراقي هوست
بيانات موقعي
اسم الموقع: عراقي هوست لخدمات الويب
اصدار المنتدى: لا أملك منتدى
افتراضي
الي يحب عملت التعديل على الملف
يحمل الملف المرفق
يفتح الضغط ويرفع ويقبل بالاستبدال

للعلم فقط الملفات من النسخة
CMPS v3.2.0

بالتوفيق للجميع
عراقي هوست
الملفات المرفقة
نوع الملف : zip vb.zip (36.0 كيلوبايت, عدد مرات المشاهدة 145 مرة)
توقيع عراقي هوست
اســم الشـركة : عراقي هوست لخدمات الويب المتكامله
خدمات الشركـة : أستضافة مواقع - سيرفرات مشتركة ( VPS ) - تصميم مواقع - برمجة مواقع - تراخيص سكربتات - دعم فنى منتديات - ادارة وحماية السيرفرات - حجز نطاقات - دردشات
مقر الشركـــة : العراق - بغداد - الحارثيه - شارع الكندي
هاتف الشركــة : 009647905553232
بريد الشركــة : infoiraqi-host.info
روابط الشركـة : http://www.iraqi-host.net
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 6 ]
قديمة 13 - 03 - 2010, 03:40 عراق كروم غير متواجد حاليآ بالمنتدى
 


عراق كروم على طريق الابداععراق كروم على طريق الابداع
بيانات موقعي
اسم الموقع: منتدى صبايا العراقية
اصدار المنتدى: 3.8.3
افتراضي
اقتباس
 مشاهدة المشاركة المشاركة الأصلية أضيفت بواسطة : عراقي هوست
الترقيع

http://www.vbadvanced.com/forum/show...7&postcount=19



يعني الي يريد يعمل ترقيع للثغرة بدون مايعمل ترقية كاملة يعمل التالي بصورة يدوية
عن طريق اولا

رفع الملف التالي مع الاستبدال
forum/clientscript/vba_cmps_admin.js


ثم افتح الملف
admincp/vba_cmps_admin.php

ابحث عن :

رمز PHP:
// ##### Preview BB Code Module Ajax ########################################## 
if ($_REQUEST['do'] == 'preview'

    
chdir('../'); 
 
    
$phrasegroups = array('posting'); 
    
$globaltemplates = array('adv_portal_module_shell'); 
    
$actiontemplates = array(); 
    
$specialtemplates = array(); 
 
    require_once(
'./includes/vba_cmps_include_template.php'); 
 
    require_once(
'./global.php'); 
    
$vbulletin->input->clean_array_gpc('r', array( 

استبدله بــ :

رمز PHP:
if ($_POST['do'] == 'preview'

    
define('CSRF_PROTECTION'true); 
    
chdir('../'); 
 
    
$phrasegroups = array('posting'); 
    
$globaltemplates = array('adv_portal_module_shell'); 
    
$actiontemplates = array(); 
    
$specialtemplates = array(); 
 
    require_once(
'./includes/vba_cmps_include_template.php'); 
 
    require_once(
'./global.php'); 
 
    
$permissions cache_permissions($vbulletin->userinfo); 
    if (!(
$permissions['adminpermissions'] & $vbulletin->bf_ugp_adminpermissions['cancontrolpanel'])) 
    { 
        exit; 
    } 
 
    
$vbulletin->input->clean_array_gpc('p', array( 

انتهى المصدر موقع المجلة
http://www.vbadvanced.com/forum/show...7&postcount=19

بالتوفيق

بيض الله وجهك
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 7 ]
قديمة 13 - 03 - 2010, 11:18 Haythoom غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'Haythoom' الرمزية
 


Haythoom يستحق التميزHaythoom يستحق التميز
أرسل رسالة بواسطة MSN إلى Haythoom أرسل رسالة بواسطة Yahoo إلى Haythoom
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
افتراضي
بارك الله فيك وادخلك جناته
احلى ++

وننتظر ايضا حد يحطلنا النسخة الجديدة بالتعريب
Haythoom
توقيع Haythoom
لا إله إلا الله :: محمد رسول الله
اذكر الله يذكرك
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 8 ]
قديمة 13 - 03 - 2010, 13:52 عراقي هوست غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'عراقي هوست' الرمزية
 


عراقي هوست على طريق الابداععراقي هوست على طريق الابداع
أرسل رسالة بواسطة Yahoo إلى عراقي هوست
بيانات موقعي
اسم الموقع: عراقي هوست لخدمات الويب
اصدار المنتدى: لا أملك منتدى
افتراضي
اقتباس
 مشاهدة المشاركة المشاركة الأصلية أضيفت بواسطة : iraqiaa.com
بيض الله وجهك

واياك ياغالي



اقتباس
 مشاهدة المشاركة المشاركة الأصلية أضيفت بواسطة : Haythoom
بارك الله فيك وادخلك جناته
احلى ++

وننتظر ايضا حد يحطلنا النسخة الجديدة بالتعريب

وبيك ياغالي
تسلم ياطيب
الشكر لك على التنبيه
ان شاء الله انزل النسخة الجديدة واعمل التعريب تبعها
هاي اليومين بااذن الله تعالى
توقيع عراقي هوست
اســم الشـركة : عراقي هوست لخدمات الويب المتكامله
خدمات الشركـة : أستضافة مواقع - سيرفرات مشتركة ( VPS ) - تصميم مواقع - برمجة مواقع - تراخيص سكربتات - دعم فنى منتديات - ادارة وحماية السيرفرات - حجز نطاقات - دردشات
مقر الشركـــة : العراق - بغداد - الحارثيه - شارع الكندي
هاتف الشركــة : 009647905553232
بريد الشركــة : infoiraqi-host.info
روابط الشركـة : http://www.iraqi-host.net
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 9 ]
قديمة 13 - 03 - 2010, 14:27 Was Here غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'Was Here' الرمزية
 


Was Here على طريق الابداعWas Here على طريق الابداعWas Here على طريق الابداع
أرسل رسالة بواسطة MSN إلى Was Here
بيانات موقعي
اسم الموقع: منتدى مكاني
اصدار المنتدى: 3.8.4
افتراضي
اقتباس
 مشاهدة المشاركة المشاركة الأصلية أضيفت بواسطة : عراقي هوست
الي يحب عملت التعديل على الملف
يحمل الملف المرفق
يفتح الضغط ويرفع ويقبل بالاستبدال

للعلم فقط الملفات من النسخة
CMPS v3.2.0

بالتوفيق للجميع

Done

يعطيك العافيهـ وكثر الله من أمثالكـ
توقيع Was Here
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 10 ]
قديمة 13 - 03 - 2010, 14:34 Top-Mask غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'Top-Mask' الرمزية
 


Top-Mask يستحق التميزTop-Mask يستحق التميز
بيانات موقعي
اسم الموقع: ترايدنت لكل العرب
اصدار المنتدى: 3.8.6
افتراضي
تسلم هيثم وتم الترقيع
Top-Mask
توقيع Top-Mask
حسبى الله ونعم الوكيل فى كل ظالم ومخرب
Contact Me :Support@e4ox.com

  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 11 ]
قديمة 13 - 03 - 2010, 14:55 معهد غزة غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 


معهد غزة يستحق التميز
بيانات موقعي
اسم الموقع: منتديات دموع غزة
اصدار المنتدى: 3.8.4
افتراضي
بارك الله فيك اخي عراقي هوست
معهد غزة
توقيع معهد غزة
منتديات دموع غزة

http://www.gazatat.com/in/

http://www.gazatat.com/vb/


منتديات حكاوينا

http://www.al7i.com/vb/

لمراسلة منتدي حكاوينا
ms-mnmn2009hotmail.com
ملاحظة : العضوية مشتركة بين معهد غزة ومدير منتدي حكاوينا
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 12 ]
قديمة 13 - 03 - 2010, 15:19 عراقي هوست غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'عراقي هوست' الرمزية
 


عراقي هوست على طريق الابداععراقي هوست على طريق الابداع
أرسل رسالة بواسطة Yahoo إلى عراقي هوست
بيانات موقعي
اسم الموقع: عراقي هوست لخدمات الويب
اصدار المنتدى: لا أملك منتدى
افتراضي
وفيكم يالغلا
بالتوفيق للجميع
عراقي هوست
توقيع عراقي هوست
اســم الشـركة : عراقي هوست لخدمات الويب المتكامله
خدمات الشركـة : أستضافة مواقع - سيرفرات مشتركة ( VPS ) - تصميم مواقع - برمجة مواقع - تراخيص سكربتات - دعم فنى منتديات - ادارة وحماية السيرفرات - حجز نطاقات - دردشات
مقر الشركـــة : العراق - بغداد - الحارثيه - شارع الكندي
هاتف الشركــة : 009647905553232
بريد الشركــة : infoiraqi-host.info
روابط الشركـة : http://www.iraqi-host.net
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 13 ]
قديمة 13 - 03 - 2010, 17:52 أصيل العود غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'أصيل العود' الرمزية
 


أصيل العود نشاط بلا حدودأصيل العود نشاط بلا حدودأصيل العود نشاط بلا حدودأصيل العود نشاط بلا حدودأصيل العود نشاط بلا حدودأصيل العود نشاط بلا حدودأصيل العود نشاط بلا حدودأصيل العود نشاط بلا حدود
بيانات موقعي
اسم الموقع: ملتقيات التواصل
اصدار المنتدى: صفحتي
افتراضي
جزاك الله خير على التعديل وريحتنا تستاهل التقيم
أصيل العود
توقيع أصيل العود
إسم الشركة : ملتقيات التواصل
الخدمة : لخدمه التصاميم +تركيب هاكات
بريد الشركه :admin()twa9el.com
البريد مستقبل الرسائل : 6rbiw.cn
رابط الشركه : http://www.twa9el.com
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 14 ]
قديمة 13 - 03 - 2010, 17:54 دبليو سوفت غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 


دبليو سوفت على طريق الابداعدبليو سوفت على طريق الابداع
بيانات موقعي
اسم الموقع: Wsport.org
اصدار المنتدى: 3.8.2
افتراضي
الله يعطيكم العافية وتشكرو على هذي المناقشة والردود الاكثر من رائعة
دبليو سوفت
توقيع دبليو سوفت
دبليو سبورت: الموقع الرياضي بمعني الكلمة
نبحث عن شركة تقوم بتنشيط المنتدى وجلب اعضاء له نشطين
http://www.wsport.org/vb/w2/

دعم فني مجاني + نسخ + تعريب + شروحات + تطوير المواقع والمنتديات
http://www.alsarooj.net/
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 15 ]
قديمة 13 - 03 - 2010, 21:29 KLEE LK غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'KLEE LK' الرمزية
 


KLEE LK يستحق التميزKLEE LK يستحق التميز
بيانات موقعي
اسم الموقع: منتديات فلها Fellha
اصدار المنتدى: 3.8.7
افتراضي
جزاك الله كل خير

في انتظار جديدك

دمت بود غلاهم
KLEE LK
توقيع KLEE LK
  اضافة رد مع اقتباس نص هذه المشاركة
اضافة رد

العلامات المرجعية

أدوات الموضوع
طرق العرض

ضوابط المشاركة
لا يمكنك اضافة مواضيع جديدة
لا يمكنك اضافة مشاركات
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] : متاحة
رمز HTML : معطّلة
المراجع : معطّلة
Refbacks are متاحة




الساعة معتمدة بتوقيت جرينتش +3 . الساعة الآن : 22:11.
المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي معهد ترايدنت ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)


Powered by vBulletin® Version 3.8.7
.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

SEO by vBSEO 3.6.0 ©2011, Crawlability, Inc.