النتائج 1 إلى 3 من 3

الموضوع: .. .. ما مدى صحة هذه الثغره ؟

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    737

    .. .. ما مدى صحة هذه الثغره ؟



    دخلت إلى منتدى TRAIDNT وحصلت موضوع

    " ثغرة في الرسائل الخاصة vbالجيل الثالث 3.0 الى 3.0.7 "
    http://www.traidnt.net/vb/showthread...2&page=1&pp=15


    ومحتوى الموضوع ..

    ثغرة في الرسائل الخاصة


    الاصدارات المصابة vb من 3.0 الى 3.0.7

    جربت على جميع الاصدرات ونجحت الثغرة

    المهم

    ترقيع الثغرة

    1- تغيير بملف prite.php
    ابحث عن



    كود:
    $pm['title'] = trim($pm['title']);

    استبدله بـ


    كود:
    $pm['title'] = trim(xss_clean($pm['title']));
    طريقة الترقيع اخذتها من عند واحد

    والثغره متأكد منها 100%

    الي مب مصدق يحط رابط منتدااه

    =======================


    هل هي ثغره ؟؟
    وهل اقوم بترقيع الثغره مثل ماقال الأخ كاتب الموضوع .. ؟؟
    وهل الشركه قامت بإنزال موضوع عن هذه الثغره ؟

    =======================





    __________________
    قريباً .. على MBC2 خخخخ


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2005
    المشاركات
    751


    على حسب ما سمعته من بعض الهاكرز بأنك تقوم بإظهار باسووردك المشفر و ليس باسوورد المشرف العام
    و الله أعلم






  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    788


    نعم اخوي فعلا الثغرة موجود وقبل يومين رقعتها
    والتعديل على ملف private.php
    لكن على مااظن انها تظهر باسورد المرسل اليه ولكن مشفر والله اعلم





    __________________
    ضوء الفلاش
    الفلاش.كوم





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض