النتائج 1 إلى 10 من 10

الموضوع: ثغرة خطيرة في ووردبريس 2.8.3 .

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Nov 2008
    المشاركات
    48

    ثغرة خطيرة في ووردبريس 2.8.3 .



    الثغرة تقوم باعادة تعين كلمة المرور للمدير (Reset Admin Password ) بدون سابق انذار

    طرق الاستغلال كثيرة وهي خطرة جدا ومن الممكن اعادة تعين كلمة السر بكلمة يتم اختيارها مسبقا


    الترقيع:

    افتح ملف wp-login.php

    ثم ابحث عن

    كود:
           if ( empty( $key ) )
    واستبدله بـ

    كود:
          if ( empty( $key ) || is_array( $key ) )
    ..

    Changeset 11798 – WordPress Trac





    __________________
    شموخ تك : http://www.somo5.com
    أدواتي : http://www.56rr.net


  2. #2
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2008
    المشاركات
    325


    شكرا على التنبيه وتم التعديل





    __________________
    SEO Equation

  4. #4


    كيف لمصفوفة تحوي محتوي ان تمر علي دالة empty :con2:





    __________________
    السيف أصدق أنباء من الكتب

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    660


    جزاك الله خير





    __________________
    يا رب رحماك يوم القاك

  6. #6
    فضلاً اكتب اسمك الحقيقي هنا
    زائريمكن فرجاني

    وضح يا محب الله ورسوله



    كيف لمصفوفة تحوي محتوي ان تمر علي دالة empty :con2:
    يعني فيه ثغرة ولا لاء
    ممكن توضح يا مجروح
    الله يعينك
    معك الفرجاني
    مشكلتي مش قادر اسجل دخول لسوالف
    وضحلي الي كتبته بالتفصيل الله يعطيك الف عافيه






  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948


    شكراً لك (:





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب



  8. انا اليوم طورت النسخه مالتي

    وجيكت على الملف ولقيت مكتوب

    if ( empty( $key ) || !is_string( $key ) )

    هل هذا كافي؟





    __________________
    سبحان الله وبحمده
    > "كتبي، لعلها تفيدك!" *جديد
    > "مدونتي، تصويري.." | LaZqA
    > Twitter

  9. #9


    مشكور يا باشا على التنبيه
    الله يجزيك الخيييييير







  10. #10
    عضو نشيط
    تاريخ التسجيل
    Nov 2008
    المشاركات
    48


    انا اليوم طورت النسخه مالتي

    وجيكت على الملف ولقيت مكتوب




    هل هذا كافي؟
    حدث مدووونتك للنسخة 2.8.4
    وراح تحصل الثغره مرقعه تلقائيً
    http://www.ar-wp.com/wordpress-2.8.4-ar.zip





    __________________
    شموخ تك : http://www.somo5.com
    أدواتي : http://www.56rr.net





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض