Cara Patch CMS ArticleSetup


Langsung ke patching 

1. XSS Vulnerabillity

Letak vuln di Parameter "s"

dan terletak di code berikut

Quote:$home->set("contenttitle", "Search Results for '".stripslashes($search)."'");

sekarang ganti code tersebut menjadi code dibawah ini

Quote:$home->set("contenttitle", "Search Results for '".htmlspecialchars($search)."'");

dan save, dan, XSS hilang 

sekarang SQL Injection

SQL Injectionnya terdapat di Feed.php, cukup ganti chmod feed.php menjadi 000 aja  karena feed.php itu kurang di perlukan 

atau letakan code berikut pada .htaccess

Quote:<files feed.php>
Order deny,allow
deny from all
</files>

nah, al hasil, bug berhasil di patch

Related

Security 6807526233891210973

Posting Komentar

emo-but-icon

Follow Us

Hot in week

Recent

Comments

Random Post

Welcome

Selamat datang di SPI blog!
Semoga anda menikmati sajian artikel yang ada

Tugas Kuliah Bahasa Indonesia :))

ADS

Viewers

item
Tools Cheat