هام ثغرة جديدة في Php تسمح بتعدي السيف ومود و openbase dir
بداية الثغرة لمزيد من المعلومات بي [عزيزى الزائر مرحبا بكم سجل معنا ليظهر الرابط. ] وهي PHP Ini_Restore() Safe_Mode and Open_Basedir Restriction Bypass Vulnerability وتعني ان المخترق يستطيع ارجاعة اعدات ال php الي الوضع الافتراضي طيب يعن اية يعني انا الاعدادات الاساسية لا بها حماية علي السيف مود او دوال مغلقة بترجخ اعداتات ال php,ini بيضاء بدون اي حماية طيب كيف يفعل ذلك عن طريق دالة Ini_Restore()
هل في حل من الشركة للاسف هو الترقية الي النسخة التي تحت التجربة php4.4.5 وممكن تتسبب النسخة با الاعداء الخاطئ الي انهيار السيبانال لان السيبانال لا تدعمها اخيرا في حل نهائي وهو بسيط
عمل اضافة لي php.ini في disable function اضافة دالة Ini_Restore الي قائمة الدوال الممنوعة