
السلام عليكم ورحمة الله وبركاتهتم مؤخراً اكتشاف ثغره جديده في النسخ التاليه3.8.5 و 3.8.4بخصوص الثغرة او الخطأ يمكن المتطفلين من تسجيل عضوية جديدة تظهر بنفس اسم الادمن الحالي قد يستطيع المتطفل خداع الاعضاء.خطورة الثغرة عند ارسال رسائل خاصة باسم العضوية (ممكن ان تصل الرسالة لعضوية المتطفل ولا تصل مثلا للأدمن)الخطأ موجود حتى في النسخ 3.7___________________طرق الترقيع الأولية(حتى يصدر الترقيع من الموقع الرسمي )الطريقة الأولىمن خيارات المنتدىاضف الرموزحفظ___________________________________طرق أخرى للترقيع الترقيع لكل النسخهاك بسيط يمنع استعمال الرمز & والرمز # في اسم العضوالتركيب: ارفع الهاك فقط.الهاك فى المرفقات لمن يريد الترقيع اليدويافتح ملفregister.phpابحث عن كود PHP [center]($hook = vBulletinHook::fetch_hook('register_start'))...