<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>فواصل &#187; UP</title>
	<atom:link href="http://portal.fwasl.com/tag/up/feed/" rel="self" type="application/rss+xml" />
	<link>http://portal.fwasl.com</link>
	<description></description>
	<lastBuildDate>Wed, 16 Oct 2019 18:49:35 +0000</lastBuildDate>
	<language>ar</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=3.9.40</generator>
	<item>
		<title>اكتشاف ثغرة جديدة فى مركز تحميل Traidnt UP v2.0</title>
		<link>http://portal.fwasl.com/%d8%a7%d9%83%d8%aa%d8%b4%d8%a7%d9%81-%d8%ab%d8%ba%d8%b1%d8%a9-%d8%ac%d8%af%d9%8a%d8%af%d8%a9-%d9%81%d9%89-%d9%85%d8%b1%d9%83%d8%b2-%d8%aa%d8%ad%d9%85%d9%8a%d9%84-traidnt-up-v2-0/</link>
		<comments>http://portal.fwasl.com/%d8%a7%d9%83%d8%aa%d8%b4%d8%a7%d9%81-%d8%ab%d8%ba%d8%b1%d8%a9-%d8%ac%d8%af%d9%8a%d8%af%d8%a9-%d9%81%d9%89-%d9%85%d8%b1%d9%83%d8%b2-%d8%aa%d8%ad%d9%85%d9%8a%d9%84-traidnt-up-v2-0/#comments</comments>
		<pubDate>Sat, 04 Feb 2012 13:31:03 +0000</pubDate>
		<dc:creator><![CDATA[برستيجً فنآنً]]></dc:creator>
				<category><![CDATA[اخطاء و حلول]]></category>
		<category><![CDATA[traidnt]]></category>
		<category><![CDATA[UP]]></category>
		<category><![CDATA[v2.0]]></category>
		<category><![CDATA[التحميل]]></category>
		<category><![CDATA[ترقيع]]></category>
		<category><![CDATA[ثغرة]]></category>
		<category><![CDATA[مركز]]></category>

		<guid isPermaLink="false">http://www.portal.fwasl.com/?p=13156</guid>
		<description><![CDATA[نوع الثغره: SQL Injection ... $traidnt-&#62;display("header.tpl"); $filekey=get($_GET['file']); $filequery=$db-&#62;query("SELECT*FROM`files`WHERE`files` .`file_key`='$filekey'LIMIT0,1");//vulnerableline ... يتم ادخال المتغير $filekey مباشرة الى استعلام الـ SQL. يمكن استغلال هذه الثغرة, لإضافة استعلامات SQL خبيثة. الترقيع: استبدال ملف function.php الموجود داخل مجلد includes بمركز التحميل بالملف المرفق function]]></description>
				<content:encoded><![CDATA[<p style="text-align: center"><a href="http://www.portal.fwasl.com/wp-content/uploads/bsmlla.png"><img class="alignnone size-full wp-image-11593" src="http://www.portal.fwasl.com/wp-content/uploads/bsmlla.png" alt="" width="400" height="42" /></a></p>
<p style="text-align: center"><strong><span style="color: #ff0000"><a href="http://www.portal.fwasl.com/wp-content/uploads/images141.jpg"><img class="alignnone size-full wp-image-13163" src="http://www.portal.fwasl.com/wp-content/uploads/images141.jpg" alt="" width="234" height="216" /></a><br />
</span></strong></p>
<p style="text-align: center"><span style="color: #0000ff"> نوع الثغره:</span></p>
<p style="text-align: center"><span style="color: #0000ff"> SQL Injection</span></p>
<blockquote>
<p style="text-align: center"><code><code>...<br />
$traidnt-&gt;display("header.tpl");<br />
$filekey=get($_GET['file']);<br />
$filequery=$db-&gt;query("SELECT*FROM`files`WHERE`files`<br />
.`file_key`='$filekey'LIMIT0,1");//vulnerableline<br />
... </code></code></p>
</blockquote>
<p style="text-align: center"><strong><span style="color: #000000"><span style="color: #0000bb">يتم ادخال المتغير $filekey مباشرة الى استعلام الـ SQL. يمكن استغلال هذه الثغرة, لإضافة استعلامات SQL خبيثة.</span></span></strong></p>
<p style="text-align: center"><span style="color: red">الترقيع:</span></p>
<p style="text-align: center">استبدال ملف function.php الموجود داخل مجلد includes بمركز التحميل بالملف المرفق</p>
<p style="text-align: center"><strong><span style="color: #000000"><span style="color: #0000bb"><span style="color: #339966"><a href="http://www.portal.fwasl.com/wp-content/uploads/function.zip"><span style="color: #339966">function</span></a></span></span></span></strong></p>
<p style="text-align: center"><a href="http://www.portal.fwasl.com/wp-content/uploads/el7md.png"><img class="alignnone size-full wp-image-11594" src="http://www.portal.fwasl.com/wp-content/uploads/el7md.png" alt="" width="400" height="42" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://portal.fwasl.com/%d8%a7%d9%83%d8%aa%d8%b4%d8%a7%d9%81-%d8%ab%d8%ba%d8%b1%d8%a9-%d8%ac%d8%af%d9%8a%d8%af%d8%a9-%d9%81%d9%89-%d9%85%d8%b1%d9%83%d8%b2-%d8%aa%d8%ad%d9%85%d9%8a%d9%84-traidnt-up-v2-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
