سلام ، آیا این بازدید اول شماست ؟ یا
نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: مشکل امنیتی بسیار خطر ناک در com_remository

  1. #1

    تاریخ عضویت
    Apr 2007
    نوشته ها
    86
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    مشکل امنیتی بسیار خطر ناک در com_remository

    چند هفته پیش سایت میلورم این باگ رو منتشر کرد
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    متاسفانه بسیاری از سایت هایی که از این کامپوننت استفاده می کنند نصبت به این باگ آسیب پذیرند
    توضیحات کامل در متن اکسپلویت اومده.

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  2. # ADS
    تبلیغات در جوملا فارسی
    تاریخ عضویت
    Always
    نوشته ها
    Many
     

  3. #2

    تاریخ عضویت
    Apr 2007
    نوشته ها
    86
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : مشکل امنیتی بسیار خطر ناک در com_remository

    فراموش کردم سوالم رو مطرح کنم!!!! ;D
    وقتی با این اکسپلویت به یک سایت حمله می شه هش پسوورد ادمین در صفحه نمایش داده می شه.
    کافی هست در سایت عضو شد و سپس یوزر نیم و پسوورد کوکی رو رو با هش پسوورد و یوزر نیم ادمین عوض کرد.
    مشکل مامبو در این هست که در پنل کاربری می شه بدون وارد کردن پسوورد قدیمی پسوورد رو عوض کرد و سپس به قسمت اصلی مدیریت سایت رفت و مدیرییت کل سایت رو به عهده گرفت.
    خوب راه حل اینکه پسورد قدیمی برای تعویض پسورد لازم باشه چیه؟

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  4. #3
    Admin
    تاریخ عضویت
    Dec 2005
    محل سکونت
    U.A.E
    نوشته ها
    13,222
    تشکر
    318
    تشکر شده 1,338 بار در 652 ارسال

    پاسخ : مشکل امنیتی بسیار خطر ناک در com_remository

    سلام

    این باگ در remository مربوط به 1 سال قبل وجود داره

    اگر دوستان از ورژن Remository 3.42 استفاده کنند با این مشکل مواجه نمیشن .

    ----

    مشکل با این روشی که شما گفتید حل نمیشه چرا که هکر بتونه این کارو بکنه و با دسترسی ادمین لاگین کنه میتونه تمام مطالب رو .... و یا خیلی کارای دیگه که نیازی به تغییر پسورد نداره .


    یا علی

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  5. #4

    تاریخ عضویت
    Sep 2006
    محل سکونت
    در همین نزدیکی...
    نوشته ها
    1,081
    تشکر
    32
    تشکر شده 116 بار در 81 ارسال

    پاسخ : مشکل امنیتی بسیار خطر ناک در com_remository

    سلام
    البته من از لينك چيزي زيادي سر در نياوردم!
    مي تونم بپرسم اين مشكل امنيتي خطرناك براي كدوم ورژن com_remository بود؟
    يا علــــــــي

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  6. #5

    تاریخ عضویت
    May 2006
    نوشته ها
    5,843
    تشکر
    0
    تشکر شده 10 بار در 9 ارسال

    پاسخ : مشکل امنیتی بسیار خطر ناک در com_remository

    ورژن های قبل از 3.42

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


موضوعات مشابه

  1. درخواست كامپيوننت دانلود فايل(com_remository)
    توسط samadi_ir در انجمن کامپوننت های مامبو فارسی
    پاسخ ها: 26
    آخرين نوشته: 05-13-2009, 12:31 PM
  2. خطا در كامپوننت com_remository
    توسط balal در انجمن کامپوننت های مامبو فارسی
    پاسخ ها: 5
    آخرين نوشته: 09-21-2007, 02:31 PM
  3. com_remository
    توسط tabatabaey در انجمن کامپوننت های مامبو فارسی
    پاسخ ها: 18
    آخرين نوشته: 02-12-2007, 01:17 PM

علاقه مندی ها (Bookmarks)

علاقه مندی ها (Bookmarks)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •