منتديات المجاوشي

منتديات المجاوشي (http://www.vb.mjawshy.net/index.php)
-   Arabic Rss (http://www.vb.mjawshy.net/forumdisplay.php?f=41)
-   -   [ خبـر ] : "| ثغرة في النسخة 3.8.7 مُجربة من قِبلي , تقرأ لك ملف الكوفينق الخاص بقاعدة المنتدى ~ (http://www.vb.mjawshy.net/showthread.php?t=166459)

RSS 06-01-2011 06:51 PM

[ خبـر ] : "| ثغرة في النسخة 3.8.7 مُجربة من قِبلي , تقرأ لك ملف الكوفينق الخاص بقاعدة المنتدى ~
 


السلام عليكم ورحمة الله وبركاته
كيف حالكم يااخوان ؟
توجد ثغرة في ملف التعليمات الخاص بالنسخة :
Powered by vBulletin® Version 3.8.7
الثغرة في ملف التعليمات faq.php
عند كتابة كلمة Da في مربع البحث الخاص بالتعليمات باللغة العربية ستظهر لك معلومات الكوفينق الخاص بمنتداك ,
مثال :

http://www.ijic.net/up/viewimages/0fba271b06.png

http://www.ijic.net/up/viewimages/f06ea19164.png

ماهي خطورة الثغرة ؟
يستفيد منها المُخترق بتخمين باسوورد السي بانل أو لوحة تحكم الإدارة او غيرها .

كيفية الحماية منها ؟
تقوم بفتح ملف faq.php وتستبدل جميع محتوياته بملف index.php .
وبإذن الله تكون حصنت نفسك من هذه الثغرة ..

بالتوفيق للجميع ..















أكثر...


الساعة الآن 09:43 PM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. منتديات بلاك بيري mjawshy.net
المجاوشي للتقنية المتقدمة