السلام عليكم ورحمة الله وبركاته ...
مصدر الثغرة :
http://www.milw0rm.com/exploits/8828
شاهدت موضوع الترقيع الرسمي للمجلة من هنا :
http://www.arab-portal.info/forum.ph...n=view&id=6765
لكن ليس فقط HTTP_X_FORWARDED_FOR مصاب بل ايضا client-ip
على كل اقتباسا من ترقيعه فقد قمت بترقيعها كليا ...
الملف...