عرض مشاركة مفردة
 
  #1  
قديم 22-03-2010, 02:14 PM
سكيورتى العرب سكيورتى العرب غير متصل
عضو
 
تاريخ التسجيل: Jul 2009
مشاركة: 874
مستوى تقييم العضوية: 16
سكيورتى العرب is on a distinguished road
الافتراضي ثغرة في سكربت Alwjeez

بسم الله الرحمن الرحيم: والصلاة والسلام على اشرف واكرم واسعد الخلق والمرسليين سيدنا محمد النبى الامى وعلى اله وصحبه وسلم اجمعيين اما بعد :

ظهرت من فترة ثغرة باسكربت الوجيز للاستضافة وللاسف ما زالت هناك مواقع مركبة الاسكربت بالرغم من وجود الثغرة واختراق العديد من مواقع الاستضافة المركبة الاسكربت.

الثغرة فى ملف :

كود PHP:
http://xxx.com/Alwjeez/dashboard/export.php 

والحل المؤقت لها عمل جدار نارى على المجلد ولكنه ليس حل اكيد ونهائى.

اخوكم فى الله : محمود وهبة


الموضوع الاصلى : http://secarab.com/forums/showthread... id=920#pid920


حقوق الموضوع عند النقل للويب العربى ومعهد سكيورتى العرب فقط






التوقيع
( وَيَمْكُرُونَ وَيَمْكُر الله والله خَيْرُ الْمَاكِرِينَ )





سكيورتي العرب: ( تعلم الحماية معنا خطوة بخطوة ):http://www.SecArab.com/vb



رابط مكتبة الفيديو: http://www.SecArab.com/video