آسیب پذیری بالقوه وی بی سئو (باگ امنیتی و مهم برای انجمن ساز ویبولتین)-Potential vBSEO vulnerability

  • نویسنده موضوع نویسنده موضوع Sina
  • تاریخ شروع تاریخ شروع
👋 سلام!

انجمن یه حس خوب جایی برای گفت‌وگو، تجربه‌های مفید و ارتباط دوستانه است. برای ارسال پیام، چت خصوصی، یا دانلود فایل‌ها، کافیه ثبت‌نام کنی.

📝 [ثبت‌نام کن و شروع کن!]

Sina

Administrator
پرسنل مدیریت
2013-05-11
4,762
2,906
113
چابکســـر، سرزمین پارس
باگ جدیدی در وی بی سئو توسط سایت vbulletin.com شناسایی شده است،اگه شما هم از وی بی سئو استفاده میکنید جهت رفع باگ از آموزش زیر استفاده نمایید.

وارد ادرس زیر در هاست خود شده:

کد:
vbseo/includes

فایل functions_vbseo_hook.php را پیدا کنید و ادیت نمایید:

کد های زیر را پیدا کنید

کد:
[/SIZE]if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))[SIZE=3]
[/SIZE]
$permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;[SIZE=3]
جایگزین کنید با کدهای زیر:

کد:
// if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
// $permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;

و بعد هم ذخیره،

منبع:
http://www.vbulletin.com/forum/forum/vbulletin-announcements/vbulletin-announcements_aa/4261146-potential-vbseo-vulnerability



در قدم بعدی در روت انجمن دنبال فایل visitormessage.php بگردید و حذف یا اینکه permission آن را بر روی 400 قرار دهید

منبع: i-whost.net

 

درباره ما

  • انجمن یه‌حس‌خوب در اردیبهشت سال 1392 با هدف ایجاد یک شبکه اجتماعی شامل موضوعات سرگرمی، علمی، دانشگاهی، فناوری و ... شروع بکار کرد و بیش از یک دهه آنلاین است. این مجموعه کاربرمحور بوده و اعضای آن در طول این سال‌ها تجارب خود را برای شما بازدیدکنندگان عزیز به اشتراک گذاشتند. این مجموعه دارای نظارت 24 ساعته بوده تا محیطی سالم را برای کاربران خود فراهم آورد، از کاربران انتظار می رود که با رعایت قوانین ما را برای رسیدن به این هدف یاری نمایند.

منوی کاربر