<?xml version="1.0" encoding="ISO-8859-1"?>

<product productid="gd_phishingpatch" active="1">
	<title>VBIran patch</title>
	<description>Prevents the url varible from being exploited in lostpw requests</description>
	<version>1.0</version>
	<url />
	<versioncheckurl />
	<dependencies>
		<dependency dependencytype="vbulletin" minversion="3.5.0" maxversion="4.9.9" />
	</dependencies>
	<codes>
	</codes>
	<templates>
	</templates>
	<stylevardfns>
	</stylevardfns>
	<stylevars>
	</stylevars>
	<plugins>
		<plugin active="1" executionorder="5">
			<title>login phishing patch</title>
			<hookname>init_startup</hookname>
			<phpcode><![CDATA[if(!empty($_REQUEST['url']) AND (THIS_SCRIPT == 'login' AND $_REQUEST['do'] == 'emailpassword'))
{
$vbulletin->url = $vbulletin->options['bburl'];
}]]></phpcode>
		</plugin>
	</plugins>
	<phrases>
	</phrases>
	<options>
	</options>
	<helptopics>
	</helptopics>
	<cronentries>
	</cronentries>
	<faqentries>
	</faqentries>
</product>
