ورود

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : باگ امنیتی خطرناک در مدیریت فریر



hosseingraph
January 23rd, 2016, 08:51
سلام خدمت دوستان و اساتید
یک باگ بسیار خطرناک رو در اسکریپت فریر شناسایی کردم و خواستم اینجا مطرحش کنم شاید از دوستان کسی بتواند این باگ را پچ کند و در اختیار دیگر دوستان قرار دهد
یک پلاگین در اسکریپت فریروجود دارد به نام direct.php . وظیفه این پلاگین آدرسی دهی مستقیم به کالا می باشد
بنده بعد از نصب این پلاگین متوجه این موضوع شدم که اگر در آدرس بار مرورگر ادرس زیر را اجرا نمایییم ، نام کاربری فریر + رمز عبور + ایمل مدیر سایت رو لو میدهد به آدرس زیر توجه کنید
http://MySite.ir/direct.php?card=-15%22+union+select+1,group_concat%28config_admin_e mail,0x3e,config_admin_username,0x3e,config_admin_ password%29,3,4,5,6,7,8,9,10,11,12,13,14+from+conf ig--%20-&qty=1

برای این که دوستان و اساتید بیشتر متوجهموضوع شوند من فایل direct.php را براتون پیوست کردم

از دوستان هر کسی طریقه پچ کردن این باگ امنیتی را می داند راهنمایی بفرماید

تشکر

T.Toosi
January 23rd, 2016, 09:07
باگ sqli در نسخه های قبل بوده و رفع شده.

omid1991
January 23rd, 2016, 09:09
سلام خدمت دوستان و اساتید
یک باگ بسیار خطرناک رو در اسکریپت فریر شناسایی کردم و خواستم اینجا مطرحش کنم شاید از دوستان کسی بتواند این باگ را پچ کند و در اختیار دیگر دوستان قرار دهد
یک پلاگین در اسکریپت فریروجود دارد به نام direct.php . وظیفه این پلاگین آدرسی دهی مستقیم به کالا می باشد
بنده بعد از نصب این پلاگین متوجه این موضوع شدم که اگر در آدرس بار مرورگر ادرس زیر را اجرا نمایییم ، نام کاربری فریر + رمز عبور + ایمل مدیر سایت رو لو میدهد به آدرس زیر توجه کنید
http://MySite.ir/direct.php?card=-15%22+union+select+1,group_concat%28config_admin_e mail,0x3e,config_admin_username,0x3e,config_admin_ password%29,3,4,5,6,7,8,9,10,11,12,13,14+from+conf ig--%20-&qty=1

برای این که دوستان و اساتید بیشتر متوجهموضوع شوند من فایل direct.php را براتون پیوست کردم

از دوستان هر کسی طریقه پچ کردن این باگ امنیتی را می داند راهنمایی بفرماید

تشکر

با سلام

فریر کل وجودش باگ هست دوست عزیز توصیه میکنم از یه اسکریپ دیگه ای که با متد روز پیاده سازی شده استفاده کنید.
فریر یه باگ باحال دیگه داره که میشه با پرداخت یه کارت همه کارت هارو خرید (بانک ملت)
http://www.webhostingtalk.ir/showthread.php?t=124075


با احترام

hosseingraph
January 23rd, 2016, 09:36
باگ sqli در نسخه های قبل بوده و رفع شده.

درود
من نسخه جدید را گرفتم ولی موتاسفانه این باگ حل نشده
امکان داره راهنمایی بفرمایید تا پچ بشه ؟

- - - Updated - - -


با سلام

فریر کل وجودش باگ هست دوست عزیز توصیه میکنم از یه اسکریپ دیگه ای که با متد روز پیاده سازی شده استفاده کنید.
فریر یه باگ باحال دیگه داره که میشه با پرداخت یه کارت همه کارت هارو خرید (بانک ملت)
http://www.webhostingtalk.ir/showthread.php?t=124075


با احترام

صحبت شما درسته دوست من ولی انسان موفق کسی هست که بتونه مشکلات رو حل کنه
شما هم لطف بفرمایید اگه می توانید راهنمایید کنید که باگ پچ بشه
تشکر