عرض مشاركة واحدة
قديم 03-13-2007, 10:26 مساءً   #1 (permalink)
كرم العربي
ღ: k y:ღ

 
الصورة الرمزية كرم العربي
 
تاريخ التسجيل: Apr 2006
الدولة: ::In De GhEtTo::
المشاركات: 14,499
معدل تقييم المستوى: 53كرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيط
إرسال رسالة عبر مراسل MSN إلى كرم العربي
[ثغرة] xss في الاعلانات announcement


السلام عليكم ورحمة الله وبركاته



الثغره : Xss In Announcement

المطلوب : امتلاك عضوية أحد المراقبين

الاستغلال : دخول لوحة تحكم المشرفين modcp واضافة اعلان ووضع كود التحويل بعنوان الاعلان
يشتغل الكود 100% حتى لو كود التحويل في الكلمات الممنوعه


الترقيع :
  • امنع خاصية الاعلانات عن جميع المشرفين
  1. لوحة التحكم
  2. المنتديات والمراقبين
  3. عرض كافة المراقبين
  4. تعديل لاسم اي شخص مراقب او مشرف
  5. يستطيع اضافة اعلان ( لا )





من مواضيع كرم العربي في المنتدى
__________________
YoUkNoWhOwwEdO

كرم العربي غير متواجد حالياً   رد مع اقتباس