نمایش نتایج: از شماره 1 تا 4 , از مجموع 4

موضوع: کشف باگ CSRF در بخش مدیریت vBulletin 4.2.2

  1. #1
    عضو جدید mehrpardakht آواتار ها
    تاریخ عضویت
    Jan 2016
    نوشته ها
    2
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    27
    تشکر شده در
    7 پست

    پیش فرض کشف باگ CSRF در بخش مدیریت vBulletin 4.2.2

    کشف باگ CSRF در بخش مدیریت vBulletin 4.2.2

    به تازگی یک آسیب پذیری جدید در بخش مدیریت vBulletin کشف شده است . ظاهرا این باگ مربوط به ماژول CP این اسکریپت انجمن ساز معروف و پر طرفدار می باشد . و به دلیل private بودن این آسیب پذیری هنوز راه حلی برای رفع این مشکل پیدا نشده است . در ضمن این آسیب پذیری درمرورگر های فایرفاکس و گوگل کروم تست شده است و در صورت استفاده از این مرورگر ها نیز از خطر حمله هکرها با استفاده از این آسیب پذیری در امان نیستید !

    اما باگ CSRF چیست ؟

    Cross-Site Request Forgery یک آسیب پذیری در عملیات مخصوص کاربرهای یک سایت است که امکان میدهد این عملیات مخصوص مدیر یا کاربر بدون در نظر گرفتن شرایط امنیتی لازم با کلیک شدن بر روی یک لینک یا استفاده از یک SESSION یا حتی مشاهده یک عکس توسط کاربر اتفاق بیفتد مثلا پسورد مدیر سایت تنها با کلیک کردن مدیر روی یک لینک ارسال شده در محیط چت یا ایمیل تغییر کند یا پول یا پیغامی به حساب کاربر دیگر منتقل شود بدون اینکه کنترل شود آیا کاربر واقعا قصد انجام این کار را دارد یا خیر . در واقع اینجا سایت به درخواست های ارسال شده از طرف کاربر اعتماد می کند در صورتی که کاربر از اتفاقی که در حال رخ دادن است مطلع نیست . معمولا برای رفع این مشکل امنیتی از token ها برای اطمینان از صحت درخواست کاربر استفاده می شود بطوری که درخواست های ارسالی به سایت باید حاوی یک توکن بوده که تنها از طریق سایت در اختیار کاربر قرار داده می شود و هکرها از آن مطلع نیستند و در صورتی که توکن ارسال شده به سایت با توکن کاربر مطابقت نداشته باشد درخواست رد می شود .



    منبع:AMNNET



    سامانه پرداخت الکترونیک مهرپرداخت

    http://www.mehrpardakht.com




  2. # ADS




     

  3. #2
    عضو انجمن abbas141 آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    تهران
    نوشته ها
    284
    تشکر تشکر کرده 
    546
    تشکر تشکر شده 
    472
    تشکر شده در
    283 پست

    پیش فرض پاسخ : کشف باگ CSRF در بخش مدیریت vBulletin 4.2.2

    باسلام

    باتشکر از اطلاع رسانی شما ، در ادامه توضیحات شما تا جایی که اطلاع داریم این مشکل در نسخه 4.2.3 رفع شده است
    - سپیدار گیفت : فروش انواع فلش مموری تبلیغاتی و اختصاصی + فروش انواع پاور بانک تبلیغاتی و اختصاصی

  4. #3
    عضو جدید mehrpardakht آواتار ها
    تاریخ عضویت
    Jan 2016
    نوشته ها
    2
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    27
    تشکر شده در
    7 پست

    پیش فرض پاسخ : کشف باگ CSRF در بخش مدیریت vBulletin 4.2.2

    از لطف و تکمیل خبر بسیار سپاسگزارم



    سامانه پرداخت الکترونیک مهرپرداخت

    http://www.mehrpardakht.com




  5. تعداد تشکر ها از mehrpardakht به دلیل پست مفید


  6. #4
    عضو انجمن Amin007 آواتار ها
    تاریخ عضویت
    Mar 2012
    نوشته ها
    160
    تشکر تشکر کرده 
    125
    تشکر تشکر شده 
    87
    تشکر شده در
    70 پست

    پیش فرض پاسخ : کشف باگ CSRF در بخش مدیریت vBulletin 4.2.2

    نقل قول نوشته اصلی توسط abbas141 نمایش پست ها
    باسلام

    باتشکر از اطلاع رسانی شما ، در ادامه توضیحات شما تا جایی که اطلاع داریم این مشکل در نسخه 4.2.3 رفع شده است

    نسخه 4.2.1 چطور این باگ رو داره ؟
    اگر داره چطور میشه حلش کرد ؟

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آموزش حل مشکل ارور Invalid CSRF Protection Token
    توسط xmasoud در انجمن مباحث و منابع آموزش
    پاسخ ها: 10
    آخرين نوشته: August 28th, 2019, 16:16
  2. خطای Invalid CSRF Protection Token
    توسط CYCLONER در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: June 8th, 2016, 11:48
  3. مشکل ارور Invalid CSRF Protection Token
    توسط trust toiler در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: June 2nd, 2016, 01:12
  4. تنظیمات csrf فایر وال - centos - سرور مجازی - whm
    توسط amertad در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: January 21st, 2016, 14:54
  5. پچ کردن باگ csrf
    توسط مینا-صیفی در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: March 5th, 2015, 02:29

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •