تراجع إلى الخلف   :: TRAIDNT FORUM :: > قسم تطوير المنتديات > ركن تطوير منتديات vb3.8.0 > ركن ثغرات النسخه الثالثه

ركن ثغرات النسخه الثالثه لجميع النسخ التاليه : [vB3.8.0] +[vB3.7.0] +[vB3.6.0] + [vB3.5.0] + [vB3.0.0] : هذا الركن لايقبل إضافة أي مشاركه

[ثغره] خطيرة بالنسخة 3.0.9 تسمح بالاختراق

اقتباس   المشاركة الأصلية أضيفت بواسطة : الامراء مساء الخير للجميع وكل عام ونتم بخير وصحه وعافيه مبارك عليكم الشهر وتقبل الله صيامكم وقيامكم اخوتي

 
  #1  
قديمة 13 - 10 - 2005, 11:41 ابن عتيبه غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
 







ابن عتيبه يستحق التميز

اقتباس
  المشاركة الأصلية أضيفت بواسطة : الامراء
مساء الخير للجميع وكل عام ونتم بخير وصحه وعافيه
مبارك عليكم الشهر وتقبل الله صيامكم وقيامكم
اخوتي الكرام اسعد الله ايامكم بالافراح والمسرات
لقد اكتشفت في النسخ الاخير 3.0.9 للمنتديات الفي بي ثغرة تسمح بالاختراق وتم اكتشافها
وهي عى النحو التالي :
1- يتم تسجيل العضو بالمنتدى وبعدها يتم تغيير لقبة الي مثلا ( المدير العام او المشرف العام )
ومن الغريب انه توجد لدية صلاحيات المدير العام او المشرف العام
2- اثناء تتبعي للعضو اثناء دخوله المنتدى وتغيير لقبة دون ان اقوم بتفعيل اشتراكه بالمنتدى
اصلا وجدة قد دخل عن طريق ملف user
اي معناها ان الثغرة موجودة بهذا الملف والسبب ان هذا العضو دخل المنتدى 5 مرات عن طريق هذا
الملف وباسماء مختلفه وايبي مختلف وايميل مختلف طبعا ؟
مع العلم انني مغلق جميع الثغرات ومسوي جدار ناري للمجلدات الحساسه بالمنتدى واهمها لوحه تحكم المشرف العام
كيفيه ترقيع الثغرة لاحد يسالني لاني طرحت الموضوع حتى يتم النقاش فيه وايجاد الحل المناسب
لهذه الثغرة
نرجو من لديه خلفيه عن هذه الثغره وكيفيه اغلاقها بان لايبخل علينا بالمساعدة في التخلص منها
وتقبلم تحيات اخوكم \ الامراء

منقول,
توقيع ابن عتيبه
 

العلامات المرجعية

أدوات الموضوع
طرق العرض

ضوابط المشاركة
لا يمكنك اضافة مواضيع جديدة
لا يمكنك اضافة مشاركات
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] : متاحة
رمز HTML : معطّلة
المراجع : معطّلة
Refbacks are متاحة




الساعة معتمدة بتوقيت جرينتش +3 . الساعة الآن : 20:02.
المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي معهد ترايدنت ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)


Powered by vBulletin® Version 3.8.7
.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

SEO by vBSEO 3.6.0 ©2011, Crawlability, Inc.