رسالة إدارية

إختر لون صفحتك:

.: مجموعة الصياد العربية :.  

اللهم أسألك يا ودود يا ذا العرش المجيد أسألك بنور وجهك الذي ملأ أركانه العرش أسألك بقدرتك التي قدرت بها
على كل خلقك وبرحمتك التي وسعت كل شيئ لا إله إلا أنت انصر إخواننا في غزه ووحد صفهم واجمع شملهم
واجعلهم كالبنيان المرصوص يشد بعضهم بعضا اللهم أعزهم بعزك يا من لا مذل لمن تعز و انصرهم على من عاداهم وأعلو رايتهم


التسجيل مجاني
سجلاتنا تفيد بأنك غير مسجّل ,, يرجى التسجيل

:إسم العضو :كلمة السر :تأكيد كلمة السر :البريد الإلكتروني :تأكيد البريد الإلكتروني
تاريخ ميلادك      
سؤال عشوائي
  هل انت موافق؟ قوانين المنتدى 


العودة   .: مجموعة الصياد العربية :. > :: قسم تطوير الـ vBulletin :: > بند ثـغـرات الـنـسـخـه الـثـالـثــــــه

بند ثـغـرات الـنـسـخـه الـثـالـثــــــه لجميع النسخ التاليه :[vB3.8.0] + [vB3.7.0] + [vB3.6.0] + [vB3.5.0] + [vB3.0.0] : هذا البند لايقبل إضافة أي مشاركه .

ثغرة خطيرة جدا فى منتديات 3.5.0 الى 3.5.4

بند ثـغـرات الـنـسـخـه الـثـالـثــــــه


رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 06-16-2007, 04:44 PM   #1
:: مشرف معهد تطوير منتديـــــات vb3.6.x::
 
تاريخ التسجيل: Jun 2007
المشاركات: 217
معدل تقييم المستوى: 75
الأسـطـورة مبدع ومتفوقالأسـطـورة مبدع ومتفوق
افتراضي ثغرة خطيرة جدا فى منتديات 3.5.0 الى 3.5.4

ثغرة خطيرة فى منتديات 3.5.0 الى 3.6.0 بيتا ولم اقم بتجريبها على 3.6.0
درجة الخطورة : خطيرة جدا جدا جدا
مكتشف الثغرة : securityfocus
نوع الثغرة : sql dump
الثغرة تمكن من اخذ نسخة من قاعدة البيانات كاملة او من الاعضاء وبعد ذلك يقوم بفك الباسوورد المشفر للمشرف بعدة طرق
حل الثغرة اسهل مما يكون
حذف ملف install.php نهائيا لان البعض يكتفى باعادة تسميته
وحذف ملف finalupgrade.php نهائيا
طبعا مع الاحتفاظ بنسخة من الملفات على جهازك لانك ستحتاجها فى وقت ما
وعمل جدار نارى على فولدر install
أو حذفه تماما
لا يوجد حل اخر للثغرة حتى الان
الأسـطـورة غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
رد

مواقع النشر


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع إلى


الساعة معتمدة بتوقيت جرينتش +3 , الساعة الآن :11:04 PM .


Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0