הרשם שאלות ותשובות רשימת חברים לוח שנה חיפוש הודעות מהיום סמן פורומים כנקראו

   
|!|

 
 
כלים לאשכול תצורת הצגה
Prev הודעה קודמת   הודעה הבאה Next
ישן 15-10-10, 15:09   # 1
Hagaibl
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Jul 2010
הודעות: 214

Hagaibl לא מחובר  

חור אבטחה במערכת vBulletin, כל הגרסאות בסכנה.

האקר ישראלי המכונה "Moron" מצא חור אבטחה במערכות vBulletin השונות.
החור מנצל חוסר אימות נתונים בסקריפטים: "subscription.php" ו "private.php".


מומלץ לתקן את הבאג במהרה, דרך התיקון:

פתח את "subscription.php":
חפש:
PHP קוד:
if (is_array($folders)) 
החלף ב:
PHP קוד:
if (is_array($folders) && count($folders) <= 3
שמור וסגור
פתח את "private.php":
חפש:
PHP קוד:
if (!empty($pmfolders)) 
זה שמופיע לאחר:
PHP קוד:
 if ($_REQUEST['do'] == 'editfolders'
החלף ב:
PHP קוד:
 if (!empty($pmfolders) && count($folders) <= 
__________________
בברכה,
חגי בלוך גדות.
  Reply With Quote
 

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

כלים לאשכול
תצורת הצגה

חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 08:22.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ