
نسخة متفرعة آمنة من إضافات Startklar Elementor. تم إصلاح ثغرة CVE-2024-5153 وثغرات رفع الملفات.
المساهمون: SudoWP, WP Republic
المؤلفون الأصليون: WEB-SHOP-HOSTING
الوسوم: elementor, dropzone, upload, security-patch, fork, cve-2024-5153, honeypot
يتطلب على الأقل: 5.6
تم الاختبار حتى: 6.7
العلامة المستقرة: 1.7.17
الترخيص: GPLv2 or later
هذا fork يُصان بواسطة المجتمع للإضافة المهجورة "Startklar Elementor Addons" (الإصدار 1.7.15). الإضافة الأصلية أصبحت مُهملة وتحتوي على ثغرات أمنية غير مُعالَجة.
يصحح هذا الإصدار ثغرة CVE-2024-5153 (Directory Traversal) وثغرات رفع الملفات العشوائية (Arbitrary File Upload) من خلال تطبيق تعقيم صارم، وفرض قوائم السماح لأنواع الملفات، وتقوية صلاحيات الخادم.
SudoWP DropZone for Elementor يعيد وظيفتي "DropZone" و"Country Code" إلى نماذج Elementor Pro، ولكن مع تطبيق تصحيحات أمنية بمستوى المؤسسات. إنه مصمم للمستخدمين الذين يحتاجون هذه الأدوات المحددة ولكنهم لا يستطيعون المجازفة بالعيوب الأمنية الموجودة في الإضافة الأصلية المهجورة.
الميزات الرئيسية:
sudowp-sudowp-dropzone-elementor إلى دليل /wp-content/plugins/ لديك.هل هذا متوافق مع إضافة Startklar الأصلية؟ لا. هذا fork مستقل. يجب عليك تعطيل وحذف الإضافة الأصلية "Startklar Elementor Addons" لاستخدام هذا الإصدار، لأنهما يتشاركان في أسماء فئات متشابهة لكن لهما بنيتي ملفات ومنطقًا أمنيًا مختلفين.
لماذا أستخدم هذا بدلاً من الإضافة الرسمية؟ تم التخلي عن الإضافة الرسمية وتحتوي على ثغرات أمنية معروفة تسمح للمهاجمين برفع ملفات قابلة للتنفيذ (PHP) أو التلاعب بدلائل الخادم. يعمل هذا الـ fork على إصلاح تلك المشكلات مع الحفاظ على الوظائف سليمة.
هل يدعم رفع ملفات PHP؟ لا. لأسباب أمنية، يفرض هذا الـ fork بشكل صارم حظرًا على امتدادات PHP وEXE وغيرها من الملفات القابلة للتنفيذ، بغض النظر عن إعدادات Elementor أو ووردبريس لديك.
dropzone_form_field.php.0777 (قابلة للكتابة عالميًا) إلى 0755.sudowp-.