المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة امنيه في مجلة phpnuke


Nuclear Destructor
22-08-2004, 04:09 AM
ثغرة امنيه في مجلة phpnuke
السلام عليكم ورحمة الله وبركاته

طريقة اصلاح الثغرة عن طريق اضافة الكود التالي في بداية ملف
admin.php

***036;checkmyurl=***036;_SE RVER[***39;REQUEST_URI***39;];
if ((***33;(strpos("***036;checkmyurl", "?admin=") === FALSE)) || (***33;(strpos("***036;checkmyurl", "&admin=") === FALSE))) {
echo "I will Kill you >:( ";
echo "www.kuwait99.net ";
exit;
}
هذة الثغرة تصيب اصدارات phpnuke 6.x - 7.2

!! بطـــوطـــة !!
23-08-2004, 04:25 AM
http://lolo2h.jeeran.com/lolo2.jpg

السلام عليكم

تسلم اخووووووي على المعلومة وعساك على القوة

ننتظر المزيد من ابداعاتك

مع التحية

http://lolo2h.jeeran.com/lolo2.jpg

Nuclear Destructor
23-08-2004, 04:53 AM
مشكـــــــــــــــــ ـــورة :)
تحياتى,,