[Fixed]: ترقيع ثغرة XSS في سكربت Nwahy dir-v2.1

SH3A3-Q

ابو الميرزا
طاقم الإدارة
إنضم
14 نوفمبر 2007
المشاركات
48,692
النقاط
113
العمر
49
الإقامة
QATIF-القطيف




السلام عليكم ورحمة الله وبركاته
السكربت اسمه : Nwahy dir
الاصدارات المصابة : كلها
المبرمج : أبو ليالي
رابط الشركة : http://www.nwahy.com/showdownload-3105.html
الثغرة في ملف admin.php في دالة $_POST
الاستغلال : مسح .... لعدم اضرار المواقع العربية ....
المتغيرات المصابة : متغيرين فقط user و password
الحل والترقيع النهائي :
استبدل ملف admin.php بهذا الملف في المرفقات ...
تحياتي
:icon31:



ّ لا تنسونا من صآلح دعآئكــم ّ​


الملفات المرفقة
zip.gif
admin.php.zip (792 بايت)
 
عودة
أعلى أسفل