Live Zilla Remote Code Execution Exploit

رووح القلوب

عضو جديد
20 مارس 2009
246
1
0
بسم الله الرحمن الرحيم ..

السلام عليكم ورحمة الله وبركاتة

ثغرة في الاصدار الاخير من livezilla

كود:
$langFileLocation = ‘.’;$LZLANG = Array();if  (isset($_GET['g_language'])) {$language = ($_GET['g_language'] != ”) ?  $_GET['g_language'] : ‘ein’;require ($langFileLocation .  ‘/langmobileorig.php’);$LZLANGEN = $LZLANG;if  (file_exists($langFileLocation . ‘/langmobile’ . $language . ‘.php’))  {require ($langFileLocation . ‘/langmobile’ . $language . ‘.php’);}
الاستغلال موجود لكن ماحبيت احطة عشان صغار النفوس.

تنبية لجميع من مركب هاذا السكربت انتظرو الشركة تم تبليغها.

موفقين الجميع