إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: رحلة انقاص وزنك تبدأ مع الرشاقة السعيدة (آخر رد :دارين الدوسري)       :: جهاز كشف الذهب الألماني فالك الصقر (آخر رد :بندر عسيري)       :: دراسة جدوى زراعة الحناء: فرص استثمارية واعدة في صناعة التجميل (آخر رد :مصطفيي)       :: تسجيل حساب المواطن: الخطوة الأولى نحو الاستفادة من الدعم الحكومي (آخر رد :مصطفيي)       :: شركة مكافحة النمل الابيض بالرياض (آخر رد :roknnagd213)       :: افضل فنادق مكة والمدينة (آخر رد :elzwawy)       :: دليلك لمنتجات العناية بالطفل على ويلنس سوق (آخر رد :elzwawy)       :: شراء الحذاء الجديد في المنام (آخر رد :نوران نور)       :: رؤية الفراش في المنام (آخر رد :نوران نور)       :: تفسير حلم البيت القديم للمطلقة (آخر رد :نوران نور)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 09-13-2011, 10:30 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,611
عدد الـنقاط :3341
 تقييم المستوى : 2139

السلام عليكم ورحمة الله وبركاتة ثغرة في الأصدار الأخير من php رقم 5.2.14 مكتشف الثغرة : Maksymilian Arciemowicz رابط الأعلان عن الثغرة : http://securityreason.com/achievement_securityalert/90







شرح الترقيع : افتح الشل و طبق الأمر التالي لفتح الملف الموجود فيه الثغره :
nano /home/cpeasyapache/src/php-5.2.14/ext/zip/php_zip.c
ابحث بداخل الملف عن:
comment = zip_get_archive_comment(intern, &comment_len, (int)flags);

اضف اسفله
if(comment==NULL) RETURN_FALSE;
ليصبح بالشكل التالي :
comment = zip_get_archive_comment(intern, &comment_len, (int)flags); if(comment==NULL) RETURN_FALSE;
احفظ العمل داخل الملف ctrl+x ثم y ثم Enter و هكذا ان شاء الله انتهي أمرها . ملحوظه : في حال عمل تحديث للأباتشي يجب عمل إعادة تطبيق الشرح مرة أخري - ملحوظه لأخونا علي عمير . الحل موجود في نفس رابط الثغره :
كود PHP:
- --- 3. Fix --- Fix: Replace 1963 comment = zip_get_archive_comment(intern, &comment_len, (int)flags); 1964 RETURN_STRINGL((char *)comment, (long)comment_len, 1); to 1963 comment = zip_get_archive_comment(intern, &comment_len, (int)flags); 1964 if(comment==NULL) RETURN_FALSE;

انتهي الدرس
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ مشكله ] : تغرة Bypass ثغرة خطرة .. ارجو الحل محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-28-2011 08:50 AM
ثغرة ثغرة الدخول كمشرف هل من حل محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 10-30-2009 06:30 PM
ثغرة ثغرة الدخول كمشرف هل من حل محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 10-30-2009 06:20 PM
23/6 الأصدار الجديد من برنامج Nokia Maps الأصدار v3.1.8 محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-23-2009 09:50 PM
20/6 الأصدار الأحدث من برنامج QuickOffice الأصدار v6.1.95 محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-20-2009 05:10 PM


الساعة الآن 01:59 AM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML