النتائج 1 إلى 4 من 4

الموضوع: ترقيع ثغرة جديده لاصحاب المواقع الي يمتلكون 4images

  1. #1

    ترقيع ثغرة جديده لاصحاب المواقع الي يمتلكون 4images



    السلام عليكم

    ترقيع ثغرة سكربت الفور اميجي الجديدة 2009 البوم الصور والتوبيكات

    الترقيع للنسخ - 4images version 1.7

    افتح ملف global.php وابحث عن :

    كود PHP:
    if (isset($HTTP_GET_VARS['l']) || isset($HTTP_POST_VARS['l'])) {
      
    $l = (isset($HTTP_GET_VARS['l'])) ? trim($HTTP_GET_VARS['l']) : trim($HTTP_POST_VARS['l']);
      if (
    file_exists(ROOT_PATH.'lang/'.$l.'/main.php')) {
        
    $config['language_dir'] = $l;
      }

    استبدله بالكود التالي :

    كود PHP:
    $l null;
    if (isset(
    $HTTP_GET_VARS['l']) || isset($HTTP_POST_VARS['l'])) {
      
    $requested_l = (isset($HTTP_GET_VARS['l'])) ? trim($HTTP_GET_VARS['l']) : trim($HTTP_POST_VARS['l']);
      if (!
    preg_match('#\.\.[\\\/]#'$requested_l) && $requested_l != $config['language_dir'] && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) {
        
    $l $requested_l;
        
    $config['language_dir'] = $l;
      }

    الترقيع للنسخ 1.7.1 الى 1.7.6


    ابحث بنفس الملف عن :

    كود PHP:
      if ($requested_l != $config['language_dir'] && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) { 
    استبدله بـ :

    كود PHP:
      if (!preg_match('#\.\.[\\\/]#'$requested_l) && $requested_l != $config['language_dir'] && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) { 
    منقول من موقع السكربت الرسمي للفور اميجي
    مصدر الموضوع :
    http://www.mothhelah.com/vb/t24832.html





    __________________
    #للـبـيـع :

    All Domains for Sale: 64.vc - 6b6.net - m3y.net - hostb.net - names.im - z5z.net - ksa.vc - الخدمات : saudi.im


  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    4,383


    شكرا لك اخوي...
    امس شفتها وكنت راح اعدل على الموجود عندي ونسيت والآن ذكرتني بارك الله فيك...






  3. #3
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    194


    المصدر الاساسي من الشركة الام

    [1.7 - 1.7.6] Security fix in global.php





    __________________
    http://www.krstal.com كرستال الترفيهي

    http://www.t7mil.net تحميل صور نت

    http://www.dlil.net ] دليل المواقع (اضف موقعك)




    http://www.rendhost.com رينديفو لخدمات الويب
    support@rendhost.com

  4. #4


    أطلعت عليها الأن
    كل ما عملوه منع العودة للخلف ../ وهذه تسمح بالإطلاع علي ملفات أخري علي السيرفر عن طريق وضع مسارات للخروج من مجلد lang ولكن يجب أن يكون المسار الجديد يحوي ملف بأسم main
    عموما لا أري فيها خطورة كبيرة فلا تقلقوا





    __________________
    السيف أصدق أنباء من الكتب





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض