Warning: Function get_magic_quotes_gpc() is deprecated in /home/forumbs/public_html/includes/class_core.php on line 1960
التنبية بوجود ثغرة امنية في نسخة منتديات 3.5.4 في ملف showgroups [الأرشيف] - منتديات بانى ستار

المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : التنبية بوجود ثغرة امنية في نسخة منتديات 3.5.4 في ملف showgroups



Bakenam
04-05-2009, 06:22 AM
السلام عليكم ورحمة الله

ثغرة في ملف showgroups.php

وهو ملف إظهار المشرفين وأعضاء الادارة

لن يتم ذكر الثغرة لإسباب أمنية

حل ترقيع الثغرة كما عملت

تبديل الملف بملف index.php

وتظهر الصفحة بهذا الشكل

http://www.sec4a.com/vb/showgroups.php? (http://www.sec4a.com/vb/showgroups.php?)

كل ماعليك فتح ملف showgroups.php الموجود بداخل منتداك في مجل vb
وحذف ما بداخله ولصق محتويات ملف index.php

إن شاء الله فهمتوا

والملف جاهز في المرفقات تقدر تستبدله بالموجود في منتداك

لكن للاحتياط احتفظ بنسخة من ملف showgroups القديم