لسلام عليكم ورحمه الله وبركاته
صدرت ثغره خطيره في سكربت مركز تحميل الملفات
EzUpload Pro v2 10
تسمح للمخترق رفع شل
نوع الثغرة :- Remote File include
السكربت المصاب :- EzUpload Pro v2.10
نسبة الخطورة :- عالية
المكتشف :- black-code & sweet-devil
تاريخ الإكتشاف :- 28/5/2006
اماكن الاصابه بآغلب الملفات أللي هي
form.php
customize.php
initialize.php
index.php
حبيت انبه بالثغره بس اللي اتوقعه مافيه موقع عربي مركب السكربت
لانه نادر والحذر واجب
وفي بحثي لقيت ضحيه راح غلطه
http://www.zeppelinart.com/uploads/ezupload/
تحياتي
![]()