Hoşgeldin Misafir

vBSEO güvenlik açığı: ( CVE-2014-9463)

MiRaT

13 Kas 2017
2,077 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
-vBulletin vBSEO üzerinde olası bir exploit konusunda uyarı yaptı.--


-vBSEO desteği sona erdiği için ilgili güvenlik açığını manuel düzeltmek zorundasınız.--

-Yapılması gerekenler;--

-vbseo/includes/functions_vbseo_hook.php dosyasında:--


Kod:
if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
$permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;
---şu şekilde değiştirilmeli:----


Kod:
// if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
// $permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;