PDA

مشاهدة نسخة كاملة : ثغره 3.6.9


فخر الدولة
25-06-2008, 08:14 PM
السلام عليكم

للجميع من يستخدم نسخه 3.6.9 التاكد من ها الثغره

في ملف includes/adminfunctions.php

ابحث عن



كود PHP:
echo "<input type=\"hidden\" name=\"adminhash\" value=\"" . ADMINHASH . "\" />\n";

تحتها مباشرة


كود PHP:
echo "<input type=\"hidden\" name=\"securitytoken\" value=\"" . $vbulletin->userinfo['securitytoken'] . "\" />\n";

فخر الدولة
25-06-2008, 08:31 PM
واسف لاني ما حطيته بقسم الامن والحمايه ما انتبهت له

hr4ho
26-06-2008, 09:43 AM
وعليكم السلام ورحمه الله وبركاته

اخي افضل ترقيع لهذه الثغره انك تسوي جدار ناري علي مجلد includes