
بسم الله الرحمن الرحيم..
السلام عليكم ورحمة الله وبركاته
تم اكتشاف ثغرة امنية فى منتهى الخطورة فى النسخة 1.2.x
على كل من يستخدم النسخ 1.2.1 او 1.2.2 او 1.2.3 ان يقوم بهذا الترقيع والتحديث الى النسخة 1.2.4.. النسخة الوحيدة الغير مصابة هى النسخة 1.1.8
هذه الثغرة تمكن المخترق ان يتحكم فى المشاركات الردود عن بعد حتى دون الحاجة لدخول المنتدى!!..
اولا.. غير مسموح بعرض الروابط الا بعد
التسجيل و
تفعيل العضوية لتحميل الملفات المرقعة وهما inc/class_core.php
و inc/functions.php واستبدلهم بالملفات القديمة.. وللتأكد ان ملفاتك تم تحديثها ونسختك غير مصابة
غير مسموح بعرض الروابط الا بعد
التسجيل و
تفعيل العضوية
وقم برفع هذا الملف على موقعك واستدعيه عن طريق المتصفح...
ولرؤية مثال لنسخة مصابة بهذه الثغرة غير مسموح بعرض الروابط الا بعد
التسجيل و
تفعيل العضوية
واى استفسار انا حاضر..