• 26-06-2014, 15:45:05
    #1
    Platin üye
    merhaba,

    timthumb 2.8.13 kullanan arkadaşlar var ise lütfen sitelerini kontrol etsinler, webshot bölümünde güvenlik açığı var.

    uzaktan kod çalıştırılabiliniyor.

    örnek kod;

    http://vulnerablesite.com/wp-content/plugins/pluginX/timthumb.php?webshot=1&src=http://vulnerablesite.com/$(rm$IFS/tmp/a.txt)
    timthumb dosyanızı notepad++ editöründe açıp aşağıdaki kodun false olduğundan emin olun. true ise false ile değiştirin. güvenlik açığını böylelikle önlemiş olursunuz.

    define (‘WEBSHOT_ENABLED’, false);
    yeni bulunan bir güvenlik açığıdır.

    bilginize.
  • 31-08-2014, 02:54:16
    #2
    Platin üye
    dün bir müşterim bu açıktan hacklendi, hala görmeyen vardır diye konuyu güncelliyorum.
  • 05-09-2014, 23:46:55
    #3
    Üyeliği durduruldu
    Bizde güncelleyelim.