SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!

  • HyperFilter | DoS Protection | DDoS Protection | DoS Mitigation | DDoS Mitigation | AntiDoS | AntiDDoS | Proxy Shielding
Katılım
11 Ocak 2012
Mesajlar
12,856
Reaction score
105
Puanları
63


Kısaca Arkadaşlar bu gece bazı serverların ACCOUNT_CHAR , USERDATA , TB_USER tabloları silindi saldırı aldılar. Bunun sebebi panelde olan bir açıktan kaynaklıymış. Server sahiplerinin bu olayı düzeltmeleri gerekiyor yoksa sizde saldırı alabilirsiniz.



Selamlar,

Bu akşam bir kaç server çok ufak bir hatanın mağduru olarak çok büyük zararlar altına girmiştir.

SevenPanel'in Administrator klasöründe bulunan Includes alt klasöründeki paypalyonetim.php dosyasında, gelen sorguların kontrolü yapılmamakta buda özgürce SQL kodu girilmesine sebep olmaktadır. Bu klasörde sadece bu dosyada açık bulunmaktadır.

Dosyanın düzeltilmiş halinin kodlarını buradan alabilirsiniz. Ayrıca dosyanın include edilip edilmediği kontrolüde yapılmamaktaydı, buda direkt olarak sayfayı load etmemize sebep oluyordu.






HATALI KOD:





View hidden content is available for registered users!





DÜZELTİLMİŞ KOD





View hidden content is available for registered users!







Daha bir çok dosyada bu tehlike olabilir bütün dosyaları inceleyip bir gelişme olursa buradan bildireceğim. Bu yukarıdaki kodu belirttiğim gibi SEVENPANEL/administrator/include/paypalyonetim.php dosyasının içindeki kod ile değiştiriniz.

Saygılar.




Osmanx'e Teşekkürler.​
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



tskler amora
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



tesekkurler ozkan
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



teşekkürler
 
Re: Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



teşekkürler
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



12222222222222222
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



Teşekkürler.
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



Daha önce bir kişi bu forumda bu dosyada acık olduğunu baska bir konuda belirtmişti ama milletin basına bir şey gelene kadar dikkate alınmıyor maalesef baska dosyalarda acık yoktu ben baktığımda ama yinede kontrol etmeliler bir çok paylasımı mevcut bu panellerin baska acıklarda eklenmiş olabilir.
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



Teşekkürler Özkan
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



sağolasın bilgi için.
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



dsfsd
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



ty paylasım için
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



Teşekkürler
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



teşekkürler
 
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



teşekkürler
 
Cevap: Re: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



Tesekkürler
 
Geri
Üst Alt
Reklam
Reklam