انت هنا : الرئيسية » اصحاب المواقع » اخطاء و حلول » اكتشاف ثغرة جديدة فى مركز تحميل Traidnt UP v2.0

اكتشاف ثغرة جديدة فى مركز تحميل Traidnt UP v2.0


نوع الثغره:

SQL Injection

<code>...
$traidnt-&gt;display("header.tpl");
$filekey=get($_GET['file']);
$filequery=$db-&gt;query("SELECT*FROM`files`WHERE`files`
.`file_key`='$filekey'LIMIT0,1");//vulnerableline
...

يتم ادخال المتغير $filekey مباشرة الى استعلام الـ SQL. يمكن استغلال هذه الثغرة, لإضافة استعلامات SQL خبيثة.

الترقيع:

استبدال ملف function.php الموجود داخل مجلد includes بمركز التحميل بالملف المرفق

function

Clip to Evernote

عن الكاتب

مطور مواقع ذو عقلية مرجعية مبدئية " متعصب للغلة العربية" أحلم بتطوير العالم العربى

عدد المقالات : 318

اكتب تعليق

جميع الحقوق محفوظة لمجتمع فواصل التطويري

الصعود لأعلى