السلام عليكم ورحمة الله وبركاته
كيفكم اخواني
ان شاء الله دائما بخير
المهم:
من كم يوم خبرت أخونا صاحب موقع نواحي بوجود ثغرة في سكربت مكتبة الكتب
وقد كان متجاوباً معي
والترقيع حالياً هو وضع جدار ناري على مجلد includes فقط
وسأنشر الثغرة قريباُ بإذن الله
والسلام عليكم
أرجو منكم دعوة...
السلام عليكم ورحمة الله وبركاته
السكربت اسمه : Nwahy dir
الاصدارات المصابة : كلها
المبرمج : أبو ليالي
رابط الشركة : http://www.nwahy.com/showdownload-3105.html
الثغرة في ملف admin.php في دالة $_POST
الاستغلال : مسح .... لعدم اضرار المواقع العربية ....
المتغيرات المصابة : متغيرين فقط user و...
بسم الله الرحمن الرحيم :)
السلآم عليكم ورحمة الله وبركآته
طبعـآ آخوآني نزلت ثغرهـ في سكربت نوآحي Dir
وكآن الترقيـع كله على بعـضه من الشركة نفسـهآ خآطى أسآسآ
: ) لأن المـلف المصآب admincp
بآآغلب ملفآتـه
:bleh: طبعـآ أنـآ مكتشف الثغرة
وهـي من نوع insecure Cookie
=====================...
هذا الموقع يستخدم ملفات تعريف الارتباط (الكوكيز ) للمساعدة في تخصيص المحتوى وتخصيص تجربتك والحفاظ على تسجيل دخولك إذا قمت بالتسجيل.
من خلال الاستمرار في استخدام هذا الموقع، فإنك توافق على استخدامنا لملفات تعريف الارتباط.