المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرات سكربت whmcs وكيفية ترقيعها



salima
11-02-2013, بتوقيت غرينيتش 01:33 AM
السلام عليكم ورحمة الله وبركاته

كنت اتصفح مواقع اكتشاف الثغرات

مثل موقع

milw0rm

فوجدت 3 ثغرات لاسكربت whmcs




ممكن ان تحصل ع
license key
ترقيعها حذف ملف install كاملاً او تغيير اسمه الى اسم اخر



2- WHMCS Control 2 (announcements.php) SQL Injection Vulnerabilities


الثانية من نوع
Sql Injection

بملف
announcements.php?id=1


يجيب التعديل ع المود سيكيورتى


للتاكد ان الثغرة لا تعمل سيظهر لك هذه الرسالة

رمز Code:
Not Acceptable An appropriate representation of the requested resource /submitticket.php could not be found on this server. Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
الثغرة ال3 بملف

submitticket.php

رمز PHP:

<code style="white-space:nowrap"> <code> Not Acceptable

An appropriate representation of the requested resource /submitticket.php could not be found on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
</code> </code>

اتمنى ان اكون قد افدتكم ونصيحة لتفادى الثغرات
رقى لاخر اصدار فرجن 1.v4.5




معلومات عنه

WHMCS V4.5 Stable - Now Available! - WHMCS Forums (http://forum.whmcs.com/showthread.php?t=38369)

او اصدار v4.4.2

موفقين باذن الله






https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى