السلام عليكم ورحمة الله وبركاته

والله انا احترت وين احط الموضوع بس لدرجة انه مهم قولت احطه هنا

اليوم شباب تم اكتشاف ثغرتين فى المكتبة الاسلامية mktba 4.2




الاصدار 4.2

ومالها ترقيع غير الترقيه للاصدار الجديد


ونوع الثغرة SQL Injection + XSS

الثغرة تبع SQL تتواجد في ملف vote.php في متغير tit الثغرة من نوع Injection بطريقة GET من المتصفح تطبق يوجد فلتر وتم تخطيه وايضا يفضح المسار ,

الثغرة الأخرى تبع XSS في ملف اسمه addplay.php في متغير catid من نوع Injection بطريقة GET من المتصفح تطبق .

وانا مش عايز اوضح اكتر من كده عشان ضعاف النفوس

وطبعا اللى يفهموا فى البرمجة هيعرفوا كلامى

ولحفظ الحقوق بس اكتشاف الثغرة من قبل RoMaNcY-HaCkE


وجزاه الله كل خير ع التنبيه

وفى النهاية اقول ان اصبت فمن الله وان اخطأت من الشيطان




الملفات المرفقة [TR]
addplay.zip (2.5 كيلوبايت, عدد مرات المشاهدة 38 مرة) [/TR]



©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى©