السلام عليكم ورحمة الله وبركاته وكل عام وأنتم بخير . . أعود لكم اليوم بثغرة خطيرة من أكتشافي أنا والأخ vib_hake وهي ثغرة مصابه بها برامج Powered by osCommerce وأثنا البحث وجدنا هناك بعض التحذيرات من مواقع السيكورتي تدور حول الثغرولكننا لم نتأكد من أن الثغره مكتشفه قبلنا أم لا ! ولكن خطورة الثغرة وسهولة أستغلالها وكثرة المواقع المصابه بها تنم عن عدم أكتشافها من قبل فهذه الثغرة تمكنك من الدخول مباشرة في لوحة تحكم الموقع والتحكم بالموقع كاملا الشرح: نبحث في محرك البحث قوقل ويفضل قوقل عن: ( admin/file_manager.php?action=upload ) ستظهر لنا نتائج كثيره نختار أحد الروابط ونفتح الصفحة ستفتح لك لوحة تحكم الأدمن وأحيانا تفتح معنا صفحة بيضاء ( خطأ ) ذات رابط طويل نحذفه ونبقي الرابط التالي: http://www.xxxx.com/admin/file_manager.php ونحاول نفتح الصفحة ستفتح لنا صفحة لوحة تحكم الأدمن بإذن الله قمنا بشرح مبسط للوحة التحكم لتغيير الإيميل تذهب الى Configuration تظهر لك صفحة ترى فيها ايميلات الأدمنيه أضغط على الأيميل وستلاحظ أن هناك سهم في أقصى اليسار يشير إلى تعديل أضغط على edit ثم غير الإيميل وأضغط على update ستلاحظ انه تم التعديل . . نعود للبداية عند فتح الصفحة ستظهر معنا الصفحة التالية: