عرض مشاركة واحدة
  #1  
قديم 10-07-2008, 10:30 PM
الصورة الرمزية العاشق 2005  
رقـم العضويــة: 365
تاريخ التسجيل: Sep 2008
المشـــاركـات: 94,808
نقـــاط الخبـرة: 85
افتراضي [Product] : ثغره خطيره في هاك vBSEO 3.2.0

السلام عليكم و رحمة الله و بركاته

اود تنبيه الجميع عن ثغرة خطيرة ظهرت مؤخرا في برامج المنتديات , هذه الثغرة تخص الهاك
VBSEO
و المطور من قبل شركة vbseo.com

حيث يستطيع أي مخترق وضع تعليمات و أكواد داخل ملف الكونفيج الخاص بهذا الهاك , و يستطيع فعل هذا فقط في حال كان الملف مصرح بالكتابة داخله , اي تصريحه 777 أو 666

و لحل هذا الأمر فأنصح بتغيير صلاحية ملف الكونفيج الى الصلاحية 644
و الملف في الغالب يكون موجود في المسار includes/config_vbseo.php



وحبيت انوه عن الثغره هذي لخوفي على الجميع من المخربين




و الله خير حافظا و هو أرحم الراحمين