Warning: Function get_magic_quotes_gpc() is deprecated in /home/forumbs/public_html/includes/class_core.php on line 1960
ترقيع pl1 للنسخة 3.7.3 [الأرشيف] - منتديات بانى ستار

المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ترقيع pl1 للنسخة 3.7.3



Bakenam
04-05-2009, 09:15 AM
السلام عليكم ورحمة الله وبركاته

ثغرة تم اكتشافها مؤخراً في النسخة الحديثة 3.7.3 تسمح للهكر للوصول لحساب الأعضاء الآخرين، الثغرة تتعلق بتوليد الأرقام العشوائية مثلاً عند استعادة كلمة المرور أو إرسال رمز التفعيل. تقول الشركة أن كود البي اتش بي الذي يقوم بتوليد هذه الأرقام العشوائية يمكن للهكر أن يتوقع أرقامه التي يولدها ويكتشفها بسهولة..

الترقيع :
ملاحظة: هذا الباتش فقط للنسخة 3.7.3 لأن الثغرة فقط في هذه النسخة.
1- للأعضاء المرخصين توجه إلى الرابط التالي وقم بتحميل الباتش:
http://members.vbulletin.com/patches.php (http://members.vbulletin.com/patches.php)

2- للأعضاء الغير مرخصين بإمكانك التعديل على الملفات المصابة:

أولاً: في ملف global.php الموجود في مجلد المنتدى الرئيسي
ابحث عن:

رمز PHP:

$cronimage = '<img src="' . create_full_url('cron.php?' . $vbulletin->session->vars['sessionurl'] . 'rand=' . vbrand(1, 1000000)) . '" alt="" width="1" height="1" border="0" />';


واستبدله بـ:

رمز PHP:

$cronimage = '<img src="' . create_full_url('cron.php?' . $vbulletin->session->vars['sessionurl'] . 'rand=' . TIMENOW) . '" alt="" width="1" height="1" border="0" />';


احفظ الملف.


ثانياً: في ملف class_core.php الموجود في مجلد includes
ابحث عن:

رمز PHP:

return md5(TIMENOW . ******PATH . SESSION_IDHASH . SESSION_HOST . vbrand(1, 1000000));


استبدله بـ:

رمز PHP:

return md5(uniqid(microtime(), true));


احفظ الملف

ثالثاً: في ملف functions.php الموجود في مجلد includes
ابحث عن:

رمز PHP:

// ################################################## ###########################
/**
* vBulletin's own random number generator
*
* @param integer Minimum desired value
* @param integer Maximum desired value
* @param mixed Seed for the number generator (if not specified, a new seed will be generated)
*/
function vbrand($min, $max, $seed = -1)
{
if (!defined('RAND_SEEDED'))
{
if ($seed == -1)
{
$seed = (double) microtime() * 1000000;
}

mt_srand($seed);
define('RAND_SEEDED', true);
}

return mt_rand($min, $max);
}



استبدله بـ:


رمز PHP:

// ################################################## ###########################
/**
* vBulletin's own random number generator
*
* @param integer Minimum desired value
* @param integer Maximum desired value
* @param mixed No longer used, was previously seed to the generator
*/
function vbrand($min = 0, $max = 0, $seed = null)
{
mt_srand(crc32(microtime()));

if ($max AND $max <= mt_getrandmax())
{
$number = mt_rand($min, $max);
}
else
{
$number = mt_rand();
}
// reseed so any calls outside this function don't get the second number
mt_srand();

return $number;
}




احفظ الملف.

رابعاً: في ملف version_vbulletin.php الموجود في مجلد includes
استبدل كامل محتواه بـ:

رمز PHP:

<?php

define('FILE_VERSION_VBULLETIN', '3.7.3 Patch Level 1');

?>

احفظ الملف.

Danna
05-05-2009, 10:30 AM
السلام عليكم ورحمة الله وبركاته

ميرسيه على الموضوع ودايما موضوعاتك قيمة ومميزة

ويارب دايما بالتوفيق وفى انتظار المزيد من موضوعاتك اللى بتفيد كل قارىء

وبالأخص الموضوعات اللى فيها رسالة بتحمل فى مضمونها قيمة يستفاد منها الجميع

ولو سطر أو صورة

وده دايما متعودين نشوفه منك ويارب دايما فى تميز وتألق