سوق العرب | معهد سكيورتى العرب | وظائف خالية

نسخة كاملة: ثغرة باسكربت جوملا JoomlaTune JComments 2.1 وترقيعها
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية.
السلام عليكم ورحمة الله وبركاته جميعا :

ثغرة باسكربت جوملا JoomlaTune JComments 2.1 وترقيعها


الاسكربت المصاب : جوملا Joomla.

الاصدار المصاب : JoomlaTune JComments 2.1.

نوع الثغرة : Cross-Site Scripting.

درجة الخطورة : عالية الخطورة .

طريقة الاختراق : تتم عن طريق اضافة المخترق لرابط كاضافة فى احد الصفحات تؤدى الى حدوث الخطا ويستغل المخترق هذا الخطا فى السيطرة على الموقع.

الترقيع : بالترقية الى اخر اصدار متوفر وهو الاصدار JoomlaTune JComments 2.2

اخوكم فى الله : محمود وهبة
روابط المرجعيات