11-11-2006, 11:02 PM
ثغرة في ملف misc.php موجودة في كل نسخ vbulletin
1-درجة خطورة الثغره : خطيرة جداً جداً جداً جداً (( يدعوها الهاكرز Remote file include و هي تسمح برفع ملف shell يسمح بالتحكم بكل السيرفر و ليس المنتدى أو الموقع المستهدف فحسب )) 2- مكتشف الثغره أو الترقيع : BlueGhost نبدأ الشرح بسم الله الرحمن الرحيم بعد تحميلك للملف اللي في المرفقات فك ضغطه تطلعلك مجلدات كثيرة كل مجلد إسمه حسب إصدار vbulletin صورة : أدخل المجلد المناسب لإصدار منتداك تلاقي بداخله ملف misc.php متناسب مع إصدار منتداك إرفعه في مجلد منتداك ( إفتراضياً يكون vb ) --- إنتهينا
توقيع :المحــ البرمجى ــتوى للحصول على دعم فني أفضل وأسرع احرص على ما يلي :
ــ ليكن عنوان موضوعك واضح ومناسب بعيدا عن الفزعه وغيرها من العناوين .
ــ ليكن طلبك أو سؤالك واضح ومحدد ولا تكتب أكثر من مشكلة في موضوع واحد .
ــ لا تستدعي عضو معين بإسمه يا فلان ويا علان .
ــ ضع رابط للمعاينة في حالة الحاجة لذلك .
ــ ارفق صور توضيحية للمشكلة في حالة الحاجة لذلك .
ــ اذا كانت المشكلة بسبب هاك يتوجب ارفاقه أو وضع رابط للهاك .
ــ اذا حصلت على المساعدة وتم حل المشكلة فتذكر أن ترد على الموضوع وتوضيح أنه تم حل المشكلة .