المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ترقيع ثغره جديده في منتديات 3.8.2 .. فيبويلتن في بي vBulletin 3.8.2 adminCP Cross-Site Scripting



said
10-30-2013, بتوقيت غرينيتش 11:42 PM
http://www.dzbatna.com/images/icons/idea.gif طھط±ظ‚ظٹط¹ ط«ط؛ط±ظ‡ ط¬ط¯ظٹط¯ظ‡ ظپظٹ ظ…ظ†طھط¯ظٹط§طھ 3.8.2 .. فيبويلتن في بي vBulletin 3.8.2 adminCP Cross-Site Scripting (http://www.dzbatna.com/t1183221/)




السلام عليكم ورحمة الله وبركاته

.. اليوم نزلت ثغره لـلنسخ 3.8.X ..

حتى الجديده 3.8.2 ..





الثغره هي .. صورتين وملف هتكس .. ويقوم المهاجم بوضع رابط في اي موضوع ..

وعند دخول اي شخص يطلع له لوحة مثل الفلتر وعند وضع الباس واليوزر ينرسل إلى ملف التكست او الكوكيز ..

يعني الثغره زي Add a new title+Post Icons+post new Smilies



.. حل الثغره ..

تغيير مجلد الـ admincp .. ووضع جدار ناري ..



لكم ودي ..
الحمايه





التعديل الأخير كان بواسطة PrOtEcTion; 16 - 04 - 2014 الساعة 23:00

ألعاب الأندرويد مجانا و حصريا (http://www.apotox.info/forum)



https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى