PDA

مشاهدة نسخة كاملة : تحذير أمني لمستخدمي الكاش يو ثغرات أمنية متعددة Xss يمكن أن تستخدم للدخول إلى الحساب


support4php
24-06-2006, 12:21 AM
بسم الله الرحمن الرحيم

--------------------------------------------------------------------------------

بصراحة يا اخوان انصدمت لما شفت هالثغره وشفت تحليل كامل عنها

وكيف يصير هالشيء في شركة معروفة مع العلم ان صار عندها مستخدمين كثيرين جداً في

جميع أنحاء العالم الله المستعان بس خلونا نشوف معلومات عن اكتشاف الثغره في موقع الشركة.

--------------------------------------------------------------------------------

تم إيجاد ورصد ثغرات أمنية في موقع الكاش يو ونحذر من انها يمكن ان تطبق ويمكن ان يحصل ' الهاكر "
على معلومات الكوكيز للدخول إلى حساب المستخدم ؟

يمكنك رؤية أماكن وجود الثغرات:

http://www.support4php.com/up/u/cu11.gif

بعد إظهار الصفحة توجه للعنوان وحاول رؤيه الكود المصدري لترى أن عملية حقن الاسكربت
تمت بنجاح ! لاحظ الصورة

http://www.support4php.com/up/u/cu22.gif

هذا والله أعلم..

اخوكم
support4php

بيش
24-06-2006, 08:47 AM
مشكوور اخووي الغالي
وما قصرت اقبل تحيتي لك بيش

support4php
24-06-2006, 11:19 AM
مشكوور اخووي الغالي
وما قصرت اقبل تحيتي لك بيش

لا شكر على واجب يالغالي ..

دبليو اف سوفت
27-06-2006, 02:30 AM
مشكور جدا
و لكن ما هو الحل لتفادي هذة الثغرة

support4php
27-06-2006, 01:14 PM
مشكور جدا
و لكن ما هو الحل لتفادي هذة الثغرة

لا شكر على واجب أخوي ,, والحل في يد الشركة .