ثغرة خطيرة جدأ في منتدى من نوع PhpBB2 في ملف admin_ug_auth.php الوصف: يمكنك من خلال هذه الثغرة أن تأخذ تصريح بأن تكون مدير والمشرف العام على المنتدى وبذلك يمكنك الدخول الى لوحة التحكم متى شئت الأصدار: 2.0.0 قديم لتجربة الثغرة اولا سجل بالمنتدى ثم احفظ رقم عضويتك بالمنتدى بعدها افتح المفكرة وانسخ مايلي اليها شفرة
CODE
عدل هذا العنوان الى عنوان الموقع المستهدف http://www.domain_name/board_directory اخفظه بامتدادhtml عندما تدخل الى الصفحة التي قمت بحفظها سوف تجد قائمة والتي يتم اختيار التصريح الذي تريده لتطبيق الثغرة اختر تصريح Administrator ثم بالمربع الجانبي شع رقم عضويتك بالمنتدى أضغط زر submit بعدها سوف تاتيك شاشة تسجيل الدخول ضع اسم المستخدم وكلمة المرور الخاصة بك ثم سوف تجد نفسك في لوحة تحكم المنتدى !! أفعل ماتريد المنتدى منتداك