SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!

Katılım
11 Ocak 2012
Mesajlar
12,813


Kısaca Arkadaşlar bu gece bazı serverların ACCOUNT_CHAR , USERDATA , TB_USER tabloları silindi saldırı aldılar. Bunun sebebi panelde olan bir açıktan kaynaklıymış. Server sahiplerinin bu olayı düzeltmeleri gerekiyor yoksa sizde saldırı alabilirsiniz.



Selamlar,

Bu akşam bir kaç server çok ufak bir hatanın mağduru olarak çok büyük zararlar altına girmiştir.

SevenPanel'in Administrator klasöründe bulunan Includes alt klasöründeki paypalyonetim.php dosyasında, gelen sorguların kontrolü yapılmamakta buda özgürce SQL kodu girilmesine sebep olmaktadır. Bu klasörde sadece bu dosyada açık bulunmaktadır.

Dosyanın düzeltilmiş halinin kodlarını buradan alabilirsiniz. Ayrıca dosyanın include edilip edilmediği kontrolüde yapılmamaktaydı, buda direkt olarak sayfayı load etmemize sebep oluyordu.






HATALI KOD:





Burada bulunan gizli verileri görebilmeniz için önce yanıt vermelisiniz.




DÜZELTİLMİŞ KOD





Burada bulunan gizli verileri görebilmeniz için önce yanıt vermelisiniz.






Daha bir çok dosyada bu tehlike olabilir bütün dosyaları inceleyip bir gelişme olursa buradan bildireceğim. Bu yukarıdaki kodu belirttiğim gibi SEVENPANEL/administrator/include/paypalyonetim.php dosyasının içindeki kod ile değiştiriniz.

Saygılar.




Osmanx'e Teşekkürler.​
 
Yeni Üye
Katılım
11 Nisan 2013
Mesajlar
7
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



tskler amora
 

Che

Kayıtlı Üye
Katılım
3 Nisan 2013
Mesajlar
446
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



tesekkurler ozkan
 
Kayıtlı Üye
Katılım
1 Nisan 2013
Mesajlar
214
Re: Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



teşekkürler
 
Kayıtlı Üye
Katılım
26 Ağustos 2012
Mesajlar
885
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



12222222222222222
 
Kayıtlı Üye
Katılım
4 Nisan 2013
Mesajlar
77
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



Teşekkürler.
 
Kayıtlı Üye
Katılım
2 Ekim 2012
Mesajlar
45
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



Daha önce bir kişi bu forumda bu dosyada acık olduğunu baska bir konuda belirtmişti ama milletin basına bir şey gelene kadar dikkate alınmıyor maalesef baska dosyalarda acık yoktu ben baktığımda ama yinede kontrol etmeliler bir çok paylasımı mevcut bu panellerin baska acıklarda eklenmiş olabilir.
 
Yeni Üye
Katılım
24 Nisan 2013
Mesajlar
10
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



sağolasın bilgi için.
 
Kayıtlı Üye
Katılım
30 Mayıs 2012
Mesajlar
537
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



ty paylasım için
 
Kayıtlı Üye
Katılım
22 Mayıs 2013
Mesajlar
203
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



Teşekkürler
 
Kayıtlı Üye
Katılım
7 Haziran 2013
Mesajlar
278
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



teşekkürler
 
Katılım
20 Eylül 2013
Mesajlar
972
Cevap: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



teşekkürler
 
Kayıtlı Üye
Katılım
13 Ağustos 2013
Mesajlar
511
Cevap: Re: SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!



Tesekkürler
 
Üst Alt
Reklam
Reklam