• XSS.stack #1 – первый литературный журнал от юзеров форума

Web phpDynaSite 3.x - File Inclusion Vulnerabilities

ENFIX

(L3) cache
Пользователь
Регистрация
05.06.2006
Сообщения
236
Реакции
0
phpDynaSite - File Inclusion Vulnerabilities

Дата Выпуска: 2006-11-06
Уровень: Высоко критический
Решение: Неисправленно
Software: phpDynaSite 3.x
Описание:
Входящие данные, в параметре "racine" в function_log.php, function_balise_url.php, и connection.php должным образом не проверяются перед инклудом. Это может эксплуатироваться, чтобы заинклудить произвольный скрипт.

Примеры:
Код:
http://[host]/function_log.php?racine=
http://[host]/function_balise_url.php?racine=
http://[host]/connection.php?racine=
Успешная эксплуатация требует, чтобы "register_globals" был включен.

Источник: secunia.com
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх