عرض مشاركة مفردة
 
  #1  
قديم 16-07-2009, 10:31 AM
الصورة الشخصية لـ خالد العميري
خالد العميري خالد العميري غير متصل
ديموفنف
 
تاريخ التسجيل: Mar 2007
مشاركة: 586
مستوى تقييم العضوية: 19
خالد العميري is on a distinguished road
Awt8 عاجل : ترقيع ثغرة بروفايل

بسم الله الرحمن الرحيم

تم اكتشاف ثغرة في ملف

cp/profile.php

الملف في مجلد لوحة التحكم cp


علماً أن هذه الثغرة لا تأثير لها في حالة وجود جدار حماية على لوحة التحكم لكن يجب ترقيع الثغرة في كل الحالات .


الطريقة :

مرفق ملفين بإسم :
profile.zip
profile_patch.zip


فك الضغط على جهازك

ثم ارفع الملفين بصيغة ( باينري ) إلى مجلد لوحة التحكم في موقعك وهو مجلد cp

الخطوة الاولى ستكون:

إستبدال للملف :
profile.php



الخطوة الثانية :

شغل الملف التالي
profile_patch.php

عن طريق المتصفح
مثال إذا كان انفنتي في المجلد الرئيسي لموقعك :

http://www.xxxxxx/cp/profile_patch.php


مثال إذا كان انفنتي في مجلد فرعي لموقعك :

http://www.xxxxxx/inf/cp/profile_patch.php


xxxxxxx = استبدلها بدومين موقعك


بعد تشغيل الملف وظهور عبارة
Thank You

احذف الملف :
profile_patch.php



تحياتي





الملفات المرفقة
نوع الملف: zip profile.zip‏ (الحجم 6.6 ك/بايت , عدد مرات التنزيل : 1259)
نوع الملف: zip profile_patch.zip‏ (الحجم 687 بايت , عدد مرات التنزيل : 1213)

التوقيع

CEO
Dimofinf
The Professional Content Management System
www.dimofinf.net