النتائج 1 إلى 2 من 2

الموضوع: joomla 1.5.x . ثغرة جديدة

  1. #1

    joomla 1.5.x . ثغرة جديدة



    السلام عليكم

    توصلت اليوم من مدير إستضافتي برسالة مفادها أن مجلة joomla 1.5.x تحوي ثغرة في الملف

    كود:
    components/com_user/models/reset.php
    وهذا يسمح للمخترق بتغيير الأندكس . و الحل الجذري هو الترقية للنسخة 1.5.6 .

    أما الحل المؤقت فهو تعديل الملف reset.php .

    إفتح الملف
    بعد :

    كود:
     global $mainframe;
    الموجودة بالسطر 113

    أضف :

    كود:
    if(strlen($token) != 32) {	
    $this->setError(JText::_('INVALID_TOKEN'));return false;
    }

    الرسالة :


    ______________________________________
    We have been notified by customers that they site got defaced (content changed on their joomla site) the reason for this is a bug in all Joomla 1.5.x installs prior to and including 1.5.5 are affected.

    A quick workaround is to rename your "administrator" account to something else, but this isn't a structural solution.

    Upgrade to latest Joomla! version (1.5.6 or newer), or patch /components/com_user/models/reset.php with the code below:

    After global $mainframe; on line 113 of reset.php, add:

    if(strlen($token) != 32) { $this->setError(JText::_('INVALID_TOKEN')); return false;}
    With Kind Regards,
    ______________________________________________







  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2002
    المشاركات
    878


    تم اصدار جديد لهذه الثغرة بشكل رئيسي وتم الاستعجال بهذا الاصدار حتى يحدث الجميع ..

    نسخ ×.1.0 لا مشاكل فيها من هذا النوع لذلك لم ينزل لها تحديث





    __________________
    للمراسلة :--
    http://alwa7eed.arabform.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض