إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: المواد العطرية من الأراضي (آخر رد :اسماعيل رضا)       :: تفسير حلم اكل البيض المسلوق (آخر رد :نوران نور)       :: الدفن في المنام (آخر رد :نوران نور)       :: مزايا تخزين الاثاث بالخبر (آخر رد :رودى طه)       :: ارخص شركة تخزين اثاث بالقطيف (آخر رد :رودى طه)       :: طرق تخزين العفش بالاحساء (آخر رد :رودى طه)       :: تعليم التجويد (آخر رد :اسماعيل رضا)       :: برامج الرشاقة السعيدة (آخر رد :دارين الدوسري)       :: نصائح اختيار شركة لإدارة حسابات وإعلانات السوشيال ميديا (آخر رد :حسن سليمة)       :: المحامية رباب المعبي : حكم لصالح موكلنا بأحقيتة للمبالغ محل الدعوى (آخر رد :حوااااء)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 07-22-2014, 01:30 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,612
عدد الـنقاط :3341
 تقييم المستوى : 2139

السلام عليكم ورحمة الله وبركآته . .

اقدم تنبيه للأخوان الذين قاموا بتنصيب النسخة : 5 الاصدار : 1.2 .

هذه النسخة مصابة بـ ثغرة خطيرة جداً وهي SQL Injection

وهذه الثغرة تمكن المخترق من استخراج معلومات الادمن وماشابه ذلك من معلومات غير مصرح له

بالحصول عليها ..

مكان الاصابة :

رمز PHP:
if (!empty($params['startswith']))
{
if (
$params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $params['startswith'] . '%"';

}



}


الترقيع :

رمز PHP:
if (!empty($params['startswith']))
{
if (
$params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $db->escape_string_like($params['startswith']) . '%"';
}
}


الاكتشاف ليس لي . والترقيع ليس لي . تم تجميع الموضوع مني من عدة مصادر .

وشكراً لكم .

__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ثغره] : ثغرة امنية WHMCS 4.x 5.x محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-11-2014 10:10 PM
تحذير : انتشار ثغرة sql في Dimofinf 3.0.0 محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 02-26-2014 11:50 PM
تحذير ترقيع ثغرة : vBulletin v4.x.x and 5.х.x Xss محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 02-26-2014 05:50 PM
تحذير هام ثغرة في الاندرويد تلغي خصوصياتك محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 02-01-2013 04:30 AM
تحذير ثغرة Sql Inj. في سكرب المنظم 2.0 محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 07-04-2009 05:20 PM


الساعة الآن 01:41 PM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML