PDA

مشاهدة نسخة كاملة : ثغره جديده في جميع اصدارات vBulletin


عصابة المافيا
30-09-2005, 10:11 AM
بسم الله الرحمن الرحيم

ثغره جديده في جميع اصدارات vBulletin

الجيل الثالث حتى الاصدار vb 3.0.7

وهي في الملف includes/functions_search.php

وهي من نوع XSS

وأفضل حل هو استبدال الملف المصاب


التعديل على الملف باستبداله في المرفقات ...وهذه الموضوع للثغرة وليش الشرح لها...

تم التعديل على المرفقات واستبداله برابط للتحميل ..


اخوكم

طالب^علم
27-11-2005, 02:59 AM
يعطيك الف عافيه اخوي عصابة المافيا

لووول هوست
02-12-2005, 03:14 PM
مشكور اخوي

العبقري
05-12-2005, 05:19 PM
مشكور أخوي لكن الثغرة هذي قديمة ومعروفة