| 
			
			 
			
				22-03-2010, 02:14 PM
				
			
			
			
		 | 
	| 
		
		
			
			| عضو |  | 
					تاريخ التسجيل: Jul 2009 
						مشاركة: 874
					 
                    
					
                    مستوى تقييم العضوية: 18      |  | 
	| 
				 ثغرة في سكربت Alwjeez 
 بسم الله الرحمن الرحيم: والصلاة والسلام على اشرف واكرم واسعد الخلق والمرسليين سيدنا محمد النبى الامى وعلى اله وصحبه وسلم اجمعيين اما بعد :
 ظهرت من فترة ثغرة باسكربت الوجيز للاستضافة وللاسف ما زالت هناك مواقع مركبة الاسكربت بالرغم من وجود الثغرة واختراق العديد من مواقع الاستضافة المركبة الاسكربت.
 
 الثغرة فى ملف :
 
 
 
	كود PHP: 
		
			
http://xxx.com/Alwjeez/dashboard/export.php 
 والحل المؤقت لها عمل جدار نارى على المجلد ولكنه ليس حل اكيد ونهائى.
 
 اخوكم فى الله : محمود وهبة
 
 
 الموضوع الاصلى : http://secarab.com/forums/showthread... id=920#pid920
 
 
 حقوق الموضوع عند النقل للويب العربى ومعهد سكيورتى العرب فقط
 
 
 
 
 
 
 
			
			
			
			
			
			
			
			
            
            
                
           	
			
			
		 |