[ تنبيه هام ] ثغره بـسكربت رفع الملفات جميع النسخ MySFU ..

SH3A3-Q

ابو الميرزا
طاقم الإدارة
إنضم
14 نوفمبر 2007
المشاركات
48,682
النقاط
113
العمر
49
الإقامة
QATIF-القطيف
السلام عليكم و رحمة الله وبركاته

ظهرت ثغره بسكربت رفع الملفات MySimpleFuleUploader جميع النسخ ,
الرجاء من الجميع عمل الآتي لتفادي الإختراق إلى حين صدور الترقيع ,

أولاً : افتح الملف include/config.php
ابحث عن :
$Rename_Type = 3;
اجعلها =>
$Rename_Type = 1;

ثانياً :
ابحث عن الإمتدادات المسموح برفعها ,
قم بإالغاء الإمتداد .sis و الإمتداد .sisx ,

يمكنك حالياً الإكتفاء بالخطوه رقم إثنان , لكن لزيادة الأمان إفعل الخطوتين ...
بالتوفيق جميعاً .
 
عودة
أعلى أسفل