• XSS.stack #1 – первый литературный журнал от юзеров форума

forum.antichat.ru

Great

CPU register
Пользователь
Регистрация
13.11.2005
Сообщения
1 622
Реакции
6
Раскрытие установочной директории на forum.antichat.ru
Программа: vBulletin
Уязвимые версии: не известно. По некоторым предположениям - 3.0.x
Описание:
Раскрытие установочной директории на форуме античата при попытке загрузить аватар, доступ к которому запрещен. Скрипт выдает на эту попытку сообщение об ошибке:
Код:
Fatal error: Call to undefined function: print_stop_message() in /usr/home/host1221/domains/forum.antichat.ru/public_html/includes/functions_upload.php on line 122
Вроде бы уязвимость существует и на всех форумах vBulletin 3.0.x, но это пока точно не установлено.

Уязвимость обнаружил:t1LAN

Скриншот
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх