:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حمـــاية السيــرفرات والمواقـــع (http://www.vbspiders.com/vb/f138.html)
-   -   مهم جداً .. ثغرة في 3.7 + 3.8 (http://www.vbspiders.com/vb/t48240.html)

Mr.DarK 05-27-2011 07:47 AM

مهم جداً .. ثغرة في 3.7 + 3.8
 
بسم الله الرحمن الحرمي ..

بخصوص الثغرة او الخطأ يمكن المتطفلين من تسجيل عضوية جديدة تظهر بنفس اسم الادمن الحالي قد يستطيع المتطفل خداع الاعضاء.
خطورة الثغرة عند ارسال رسائل خاصة باسم العضوية (ممكن ان تصل الرسالة لعضوية المتطفل)
ترقيع الثغرة الدخول الى لوحة التحكم ثم خيارات لوحة التحكم ثم خيارات الرقابة ثم نضع الكود التالي في الكلمات الممنوعة

كود PHP:
&#00



وتم ترقيع المنتدى هنا ..

لاحظت البارحة بعض المتطفلين مسجلين بأسماء عضويات الادارة .. وتم التصرف معهم ..

الرجاء التعميم !!

أرجو التقييم


الساعة الآن 06:02 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0