إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: افضل انواع طقم برشلونة,افضل ماركات طقم برشلونة,ارخص اسعار طقم برشلونة (آخر رد :بوابة الصين العربية)       :: مظلات سيارات بالرياض | مظلات حديد وقماش بأفضل الأسعار 0563866945 (آخر رد :ksa ads)       :: مقاول ساندوتش بانل بالرياض | تركيب ملاحق وهناجر ساندوتش بانل 0551033861 (آخر رد :ksa ads)       :: بناء هناجر المصانع والورش بأسعار منافسة وخبرة طويلة اتصل الآن: 0563866945 (آخر رد :ksa ads)       :: احدث موديلات بليزر حريمي,اجمل ستايلات بليزر حريمي (آخر رد :بوابة الصين العربية)       :: احدث موديلات بليزر اسود حريمي,اجمل ستايلات بليزر حريمي (آخر رد :بوابة الصين العربية)       :: بناء هناجر المصانع والورش بأسعار منافسة وخبرة طويلة اتصل الآن: 0563866945 (آخر رد :ksa ads)       :: مجالس زجاجية خارجية في الرياض | تصميم وتنفيذ فخم 0551033861 (آخر رد :ksa ads)       :: تالقي مع اجمل فساتين وعبايات وجلابيات بالمملكة (آخر رد :رودى طه)       :: اخصائية مساج الخبر منزلى 0533972744 (آخر رد :رودى طه)      

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 07-22-2014, 01:30 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,670
عدد الـنقاط :3341
 تقييم المستوى : 2140

السلام عليكم ورحمة الله وبركآته . .

اقدم تنبيه للأخوان الذين قاموا بتنصيب النسخة : 5 الاصدار : 1.2 .

هذه النسخة مصابة بـ ثغرة خطيرة جداً وهي SQL Injection

وهذه الثغرة تمكن المخترق من استخراج معلومات الادمن وماشابه ذلك من معلومات غير مصرح له

بالحصول عليها ..

مكان الاصابة :

رمز PHP:
if (!empty($params['startswith']))
{
if (
$params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $params['startswith'] . '%"';

}



}


الترقيع :

رمز PHP:
if (!empty($params['startswith']))
{
if (
$params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $db->escape_string_like($params['startswith']) . '%"';
}
}


الاكتشاف ليس لي . والترقيع ليس لي . تم تجميع الموضوع مني من عدة مصادر .

وشكراً لكم .

__DEFINE_LIKE_SHARE__
رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ثغره] : ثغرة امنية WHMCS 4.x 5.x محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-11-2014 10:10 PM
تحذير : انتشار ثغرة sql في Dimofinf 3.0.0 محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 02-26-2014 11:50 PM
تحذير ترقيع ثغرة : vBulletin v4.x.x and 5.х.x Xss محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 02-26-2014 05:50 PM
تحذير هام ثغرة في الاندرويد تلغي خصوصياتك محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 02-01-2013 04:30 AM
تحذير ثغرة Sql Inj. في سكرب المنظم 2.0 محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 07-04-2009 05:20 PM


الساعة الآن 06:35 PM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML