عرض مشاركة مفردة
 
  #1  
قديم 14-10-2006, 09:07 PM
Speedhosting.info Speedhosting.info غير متصل
عضو
 
تاريخ التسجيل: May 2006
مشاركة: 36
مستوى تقييم العضوية: 0
Speedhosting.info is on a distinguished road
الافتراضي ثغره سكرب الدعم الفني عن طريق التذاكر osTicket

بسم الله الرحمن الرحيم
=-=-=-=-=-=-=-=-=
السكرب المصاب :- osTicket, Open Source Support Ticket System
وهو مستخدم في معظم الموقع العربيه
موقع الشركه :- http://www.osticket.com
نوع الثغره :- Remote File Inclusion خطيره جداا
مكتشف الثغره :- rUnViRuS
موقع :- http://www.sec-area.com/
=-=-=-=-=-=-=-=-=-=-=-=-=
ملف الثغر :- open_form.php
موجود في ملف include
الكود المصاب :-
كود:
 <? include("$include_dir/form.php"); ?>
الترقيع :-
كود:
 <? include("include/form.php"); ?>
وينصح مسح السكرب كامل او التغير الي الصادره الحديثه

تحيات
Speedhosting.info






التوقيع
موقع الشركة : http://www.speedhosting.info/
بريد : u6q@hotmail.com-
الجــــوال : 0020123445090