
المشاركة الأصلية كتبت بواسطة Smawi.com
ولله الحمد تم العثور على ( ثغرة الريموت ) وهي بالفعل ثغره قاتله !!
تقوم بنسف الموقع بلمح البصر !!
وللتأكيد على الترقيع هذه مقتبس من كاتب الثغرة
كود PHP:
this exploit uploads a .jpg file with maliciuos EXIF metadata comptempt,
it will be evaluated as php code:
[url]http://[target]/[/url][path]/index.php?template=../../data/tmp_media/suntzu1293.jpg%00
or
[url]http://[target]/[/url][path]/index.php?template=../../data/media/1/suntzu1293.jpg%00
يبين الان ان الشل ياتي بهذا الامتداد suntzu1293.jpg
لذا حاليا اوقفوا التحميل ( ملف الـ upload.php ) اللذي بداخل مجلد الـ includes
وقوموا بحذف هذا الامتداد jpg. + عمل الترقيه الى النسخه الأخيرة 1.7.2
لان ثغرة الريموت تعمل على الاصدار 1.7.1
حمانا الله وإياكم من شرور الحاقدين ..
تقبلوا تحياتي