آسیب پذیری بالقوه وی بی سئو (باگ امنیتی و مهم برای انجمن ساز ویبولتین)-Potential vBSEO vulnerability

Sina

Administrator
پرسنل مدیریت
2013-05-11
4,710
2,901
113
چابکســـر
باگ جدیدی در وی بی سئو توسط سایت vbulletin.com شناسایی شده است،اگه شما هم از وی بی سئو استفاده میکنید جهت رفع باگ از آموزش زیر استفاده نمایید.

وارد ادرس زیر در هاست خود شده:

کد:
vbseo/includes

فایل functions_vbseo_hook.php را پیدا کنید و ادیت نمایید:

کد های زیر را پیدا کنید

کد:
[/SIZE]if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))[SIZE=3]
[/SIZE]
$permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;[SIZE=3]
جایگزین کنید با کدهای زیر:

کد:
// if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
// $permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;

و بعد هم ذخیره،

منبع:
http://www.vbulletin.com/forum/forum/vbulletin-announcements/vbulletin-announcements_aa/4261146-potential-vbseo-vulnerability



در قدم بعدی در روت انجمن دنبال فایل visitormessage.php بگردید و حذف یا اینکه permission آن را بر روی 400 قرار دهید

منبع: i-whost.net

 

درباره ما

  • خوش آمدید ؛ یه حسِ خوب یک انجمن است که شما می توانید در آن عضو شده از امکانات آن استفاده کرده و دوستان جدید پیدا کنید. این مجموعه دارای نظارت 24 ساعته بوده تا محیطی سالم را برای کاربران خود فراهم آورد،از کاربران انتظار می رود که با رعایت قوانین ما را برای رسیدن به این هدف یاری کنند.
    از طرف مدیر وب سایت:
    "همواره آرزو دارم که هربازدید کننده ای بعد از ورود به انجمن، با یه حسِ خوب اینجارو ترک کنه!"

منوی کاربر