• عزيزي العضو

    إذا كنت تواجه مشكلة في تسجيل الدخول الى عضويتك فضلا قم بطلب تغيير كلمة المرور عبر (نسيت كلمة المرور) أو التواصل معنا عبر أيقونة التواصل في الأسفل او البريد support@shomoo5.com او من خلال المحادثات على الواتساب عبر الرابط التالي https://wa.link/bluuun او مسح الباركود في الصوره

    إدارة الموقع

[ الجيل الخامس ] : ثغرة في vBulletin 5 و 4 خطيرة في ملف uploader.swf في مكتبة YUI 2.5

لجنة التطوير

عضوية تقوم بجلب المواضيع من مواقع اخرى
إنضم
11 نوفمبر 2011
المشاركات
3,547
مستوى التفاعل
0
النقاط
36
الموقع الالكتروني
www.mon.shomoo5.com
السلام عليكم ورحمة الله

سبب كتابتي الموضوع مع العلم ان التحذير وصل لوحة تحكم المرخصين فقط

والاغلب يستخدم *****ة الكود لايعلم بها
او الاغلب لايجيد اللغة الانجليزية

ساذكر لكم هنا فقط الحل





الثغرة تعمل على vBulletin 4.X and 5.X

وعمل الثغرة موجود في المصدر ولا احبذ نقلها هنا لكي لايغلق الموضوع


وحل الثغرة هو

حذف ملف uploader.swf الموجود على المسار التالي
للجيل الرابع
clientscript/yui/uploader/assets
الجيل الخامس
/core/clientscript/yui/uploader/assets

المصدر
ثغرة في vBulletin 5 و 4 خطيرة في ملف uploader.swf في مكتبة YUI 2.5.0 through YUI 2.9.0
 
أعلى