منتديات الهنا
(نسخة قابلة للطباعة من الموضوع)
https://www.alhanaa.me/t177
أنقر هنا لمشاهدة الموضوع بهيئته الأصلية

اكتشاف ثغرة خطيرة فى منتديات vb3
المارد 11-03-2006 01:36 صباحاً
لقد تم اكتشاف ثغرة خطيرة فى منتديات vb3
ثغرة الرسائل الخاصة
الاصدارت المصابة هى 3.03, 3.0.4 ,3.0.5 3.0.6,3.0.7

للتأكد من وجود الثغرة اتبع الاتي:
قم بكتابة رسالة جديدة و ضع اسم المستلم و العنوان و في المضمون ضع الكود التالي:



<Script>javascript:alert(document.cookie);






و اعمل مشاهدة و شووف اللي يظهر لك,, :nice:
ترقيع الثغرة:
ترقيع الثغرة
1- تغيير بملف private.php
ابحث عن



$pm[title] = trim($pm[title]);





استبدلها بى



$pm[title] = trim(xss_clean($pm[title]));



لا تنسونا من دعاؤكم
منتديات الهنا

Copyright © 2009-2026 PBBoard® Solutions. All Rights Reserved