starting point
مرحبا بكم في منتديات نقطة البدايه(starting point) نسعى لتطوير معلوماتكم الشخصيه في الانترنت نرجو دعمنا بالتسجيل في منتدانا يا زائرنا الكريم او بتسجيل الدخول للمشاركه والتفاعل مع الاعضاء ونشكركم للقراءه

(رساله اداريه‘)
starting point
مرحبا بكم في منتديات نقطة البدايه(starting point) نسعى لتطوير معلوماتكم الشخصيه في الانترنت نرجو دعمنا بالتسجيل في منتدانا يا زائرنا الكريم او بتسجيل الدخول للمشاركه والتفاعل مع الاعضاء ونشكركم للقراءه

(رساله اداريه‘)
starting point
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

starting point

لتعليم كافة فنون الشبكه العنكبوتيه وفنون الحواسيب
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 ترقيع ثغرة بسيطة لل phpmyadmin في سيرفرات cPanel

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
Admin
Admin


عدد المساهمات : 130
نقاط : 391
السٌّمعَة : 4
تاريخ التسجيل : 22/08/2013
العمر : 25
الموقع : https://ssom.ahlamontada.com/

ترقيع ثغرة بسيطة لل phpmyadmin في سيرفرات cPanel Empty
مُساهمةموضوع: ترقيع ثغرة بسيطة لل phpmyadmin في سيرفرات cPanel   ترقيع ثغرة بسيطة لل phpmyadmin في سيرفرات cPanel I_icon_minitimeالخميس أغسطس 22, 2013 6:50 pm

السلام عليكم ورحمة الله وبركاته

درسنا اليوم عن ترقيع لثغرة ب phpmyadmin 3.4.10.1 الموجودة حاليا بسيرفرات السي بانل بتاريخ هذا اليوم وانا مش عارف ازاي شركة عملاقة زي السي بانل ما تعملش الترقيعات البسيطة دي

الثغرة عبارة عن عدم قدرة ال phpmyadmin او عدم تاكد من مسار ملف الاعدادات وبالتالي يظهر الخطأ ويعطي لنا المسار الكامل المفترض قرائته

Path disclosure due to missing verification of file presence.

الاصدارات المصابة:
============
جميع اصدرات 3.4.x حتي 3.4.10.1

حلها كالآتي:
=======

ادخل علي الملف الآتي عن طريق الأمر التالي:
------------------------------------------------

الكود:
nano /usr/local/cpanel/base/3rdparty/phpMyAdmin/show_config_errors.php

احذف السطر :
الكود:
require CONFIG_FILE; 

وضع بدلا منه

الكود:
if (is_readable(CONFIG_FILE)) {
  require CONFIG_FILE;

انتهي الترقيع
سالم
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://ssom.ahlamontada.com
 
ترقيع ثغرة بسيطة لل phpmyadmin في سيرفرات cPanel
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
»  ترقيع ثغرة faq.php
» ترقيع ثغرة Yahoo YUI
» ترقيع ثغرة جديدة فى vBulletin 3.6
» [ترقيع ثغرة 0day ] : سكربت AM4SS
» ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
starting point :: قسم حماية المواقع والسيرفرات :: قسم ترقيع الثغرات-
انتقل الى: