مرجع پارسی MyBB

نسخه‌ی کامل: لیست پلاگین های آسیب پذیر
شما درحال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب‌بندی مناسب.
درود دوستان عزيز

امروز در سايت مرجع يک تايپک جالبي نظرم رو جلب کرد و بعد از بررسيش گمون کردم اينجا هم تايپيکش رو ايجاد کنم ميتونه مفيد واقع شه .
نکته :
اين تايپيک به اين منظور نيست که همه پلاگين ها (افزونه) دچار مشکلات امنيتي هستند . هدف اين تايپيک اطلاع رساني به شما از پلاگين هايي که آسيب پذير هستن ميباشد .
پلاگين هايي هم که در ليست ذيل آمده است مشکل امنيتي دارند

توصيه ما به شما :
پلاگين هايي که در ليست ذيل آمده است را غير فعال و از هاست خود حذف نماييد و تا آمدن نسخه جديد آن منتظر بمانيد .

همکاري :
اگر چنانچه شما هم در پلاگيني مشکل امنيتي مشاهده کردين همراه با دلايل اثبات آن ميتوانيد با مديران مرجع اصلي ماي بي بي و يا پشتيباني پارسي ماي بي بي ايران در ارتباط باشيد .

  • Plugin - Plugin Version - Author - Report Date
  • Profile Wii Friend Code (1.0) - Solstice - 01/28/2013
  • AwayList (1.6.8) - Jan - 01/28/2013
  • HM_My Country Flags (1.1) - Himura - 01/28/2013
  • Profile Skype ID (1.0) - ShadowWeaver - 01/28/2013
  • Social Sites (0.2.2) - MattRogowski - 01/28/2013
  • DyMy User Agent (0.1.4 and earlier) - Dylan M. - 01/28/2013
  • Facebook profile link on Postbit (2.1) - Asterix (for MyBB 1.4) - 01/28/2013
  • Facebook profile link on Postbit (2.2) -Asterix - 01/28/2013
  • AJAX Chat (1.0) - phpscriptcoder - 01/28/2013
  • MyYoutube (1.0) - Edson Ordaz - 01/28/2013
  • Tips Of The Day (1.0) - Edson Ordaz - 01/28/2013
  • Profile Blogs (1.2) - FilipK - 01/28/2013
  • Bank v3 (3.0) - kingofpersia - 01/28/2013
  • kingchat (0.5) - kingofpersia - 01/28/2013
  • Follower User (1.5) - Edson Ordaz - 01/28/2013
  • Forum Userbar Plugin (2.2) - Tom K. - 01/28/2013
  • Advanced Forum Signatures (2.0.4) - Steven - 01/28/2013
  • MyTabs (1.31) - EthanD - 01/28/2013
  • NewPoints (1.9.6) - Pirata Nervo - 01/28/2013
  • MyTube (1.0) - Euan T. - 01/28/2013
  • MyStatus (3.1) - Euan T. - 01/28/2013
  • Tapatalk (3.3.2) - Tapatalk - 02/22/2013
  • Profile Xbox Live ID (1.0) - Josephvb10 - 03/02/2013
  • Game Section (1.2.2 or lower) - Paretje - 03/08/2013
  • Added Profile Xbox Live ID (1.0
نکته:

پلاگین های لیست بالا همراه با نام پلاگین,ورژن پلاگین (نسخه),نویسنده پلاگین, تاریخ گزارش آن ثبت شده اند .
چنانچه شما میخواهید از آخرین روند کار پلاگین های لیست بالا اطلاعاتی کسب کنید باید با نویسنده آن پلاگین در ارتباط باشید .
هنگامی که پلاگین جدیدی به پست اضافه شود جهت هشدار به کاربران یک پست جدید ارسال میشود.

موفق باشید .
یه دوسه تاشو دارم بنده که غیرفعال هستند

فقط بازی انلاین و امتیازات رو فعال دارم که متاسفانه مشکل امنیتی دارن مث اینکه
حالا ورژن ما 1.9.3 هستش 1.9.6 که امنیتی داره اونم اخرین ورژنشه!
افزونشم طوریه نمیشه غیرفعال کرد اینا راهکار برطرف کردنشو نذاشتن؟
خیر ,
نقل‌قول: چنانچه شما میخواهید از آخرین روند کار پلاگین های لیست بالا اطلاعاتی کسب کنید باید با نویسنده آن پلاگین در ارتباط باشید .
با تشکر، دوستان عزیز آسیب پذیر پلاگین های بنده برای قسمت ارسال Requast می باشد که براساس متد GET می باشد ، که باعث می شود که هکر بتواند با استفاده از کدهای Sql در ارسال درخواست به اصطلاح هک SQL Injection را انجام بدهد ، البته دوستان عزیز توجه کنید این آسیب پذیری در پلاگین Ajaxforumstat موجود می باشد ( البته براحتی هم قادر به تزریق کد SQL نمی باشند ) که در نسخه بعدی برطرف خواهد شد.
پلاگین tapatalk4.2 چی؟