[ترقيع] ثغرة XSS في 4images من النسخة 1.7 - 1.7.7

SH3A3-Q

ابو الميرزا
طاقم الإدارة
إنضم
14 نوفمبر 2007
المشاركات
48,690
النقاط
113
العمر
49
الإقامة
QATIF-القطيف
السـلام عليكم ورحمة الله وبركاته .}
آليــــــوم قمت بزيآرة الموقع الرسمي للـ 4Images و لقيت تنبه بثغرة Xss في النسخ 1.7 حتى النسخة الجديدة 1.7.7 ..

طريقة الترقيع :

افتح ملف : functions.php الموجـود في مجلد includes

و ابحث فيه عن /
رمز PHP:
return $url;


و استبدله بالتآليـ .
رمز PHP:
return htmlspecialchars($url);


انتهى .}
[ آلمـــصـدر ]
 
عودة
أعلى أسفل