تقرير أمني: ثغرة في vBSEO

الحالة
مغلق ولا يسمح بالمزيد من الردود.

KAKASASA

:: عضو بارز ::
أحباب اللمة
إنضم
18 ديسمبر 2007
المشاركات
2,041
نقاط التفاعل
15
النقاط
77
السلام عليكم
توجد ثغرة في المنتج (الهاك) vBSEO, وهي على درجة عالية من الخطورة

حيث يمكن للمخترق من وضع تعليمات html أو php داخل ملف config_vbseo.php في حالة كان قابلاً للكتابة (777 أو 666). لذلك يرجى إزالة تصريح الكتابة من عليه.
 
بارك الله فيك أخي على التنبيه
فقط أرجو وضع المصدر
واذا امكن تاريخ ظهور الثغرة

 
كود:
في ملف .htaccess :

<Files config_vbseo.php>
order deny,allow
deny from all
</Files>

:001_smile:
 
الحالة
مغلق ولا يسمح بالمزيد من الردود.
لإعلاناتكم وإشهاراتكم عبر صفحات منتدى اللمة الجزائرية، ولمزيد من التفاصيل ... تواصلوا معنا
العودة
Top