3 gün önce resmi olarak kabul edilen bir açık

security focus linki:
[URL]http://www.securityfocus.com/archive/1/443876/30/0/threaded

Açık dosya ekleden eklenen resimlere kod gömerek çalışıyor ve adminin resme tıklaması halinde tüm cookie bilgilerini çalıp saldırıyı yapana admin haklarına sahip olmak için gerekli tüm bilgileri veriyor.Açıktan yeni versiyon çıkana kadar geçici olarak kapatmanın yolu dosya ekleme butonun normal userlere kapatılması yada forumunuzdaki tüm yetkili kişileri bu olaydan haberdar ederek dosya ekleyle eklenen resimlere tıklanmaması gerektiğini söylemektir.

levis usta bu konuyu bende nette yeni gördüm :9:

Beğeniler: 0
Favoriler: 0
İzlenmeler: 425
favori
like
share
vedoo Tarih: 16.06.2007 00:39
ya ben öylesine araştırırken buldum :5:
LEVIS-501 Tarih: 15.06.2007 23:13
3 günmü

Cok uzun süredir bilinen birsey bu kaldiki verdiign linktede konunun acilis tarihi 1 sene olacak neredeyse.