ترقيع عدة ثغرات خطيرة SQL في سكربت الألعاب OnArcade 2.1.0

SH3A3-Q

ابو الميرزا
طاقم الإدارة
إنضم
14 نوفمبر 2007
المشاركات
53,574
النقاط
113
العمر
49
الإقامة
القطيف
السلام عليكم ورحمة الله وبركاته
السكربت اسمه : OnArcade
الاصدارات المصابة : الجديدة والقديمة ...
المبرمج : onarcade
رابط الشركة : http://www.onarcade.com/
أيضا لكل من حمل من هذا الموضوع الترقيع : http://traidnt.net/vb/showthread.php?t=938769
الثغرات في ملف functions.php
الاستغلال : مسح .... لعدم اضرار المواقع العربية ....
المتغيرات المصابة : كثيرة جدا وتم ترقيعها بالكامل
الحل والترقيع النهائي :
استبدل ملف functions.php بهذا الملف في المرفقات ...
مسار تواجد الملف :
/includes
ارجو نشرها لمدى خطورتها والثغرة هي من اكتشافي وما بنزلها في أي موقع لعدم ضرر المواقع العربية ...
الموضوع الأصلي :
http://www.sec-code.com/vb/showthrea...=6215#post6215
تحياتي


الملفات المرفقة
zip.gif
functions.php.zip (2.4 كيلوبايت)

محتوى مغلق ومقيد بالنخبة

عزيزي الزائر، لمشاهدة الشارت الفني المباشر، رصد السيولة، وتحديثات الاستشراف المالي الكاملة، يرجى تسجيل الدخول أو فتح حساب جديد مجاناً في أقل من 30 ثانية.

 
عودة
أعلى أسفل