بسم الله الرحمن الرحيم
كيفكم اخواني الكرام
اصدرت الشركه ترقيع للنسخه 4.0.2 PL1 فقط
وهي ثغرة xss بملف البحث والملف المصاب هو type.php
الملف مرقع جاهز بالملفات المرفقه
ومن يريد ترقيع الثغره بنفسه
يفتح الاف تي بي ويدخل على المسار
vb/search/type.php..
يسوي تعديل للملف
ابحث عن :-
'query' => TYPE_STR,
إستبدله بـ :-
'
query' => TYPE_NOHTML,
إحفظ الملف وصلي على افضل خلق الله
من يمتلك نسخة الجيل الرابع بخلاف هذه النسخة 4.0.2 PL1 لا يتوجب عليه الترقيع