Показать сообщение отдельно

  #77  
Старый 15.10.2011, 00:18
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

NetCat CMS


Уязвимость: Множественное раскрытие путей

Примеры:

/netcat/modules/calendar/showpreview.php?id=-1 (требует прав админа)

/netcat/full.php?classPreview=1

Уязвимость: Инлуд (раскрутить нельзя )

Примеры:

/netcat/modules/netshop/post.php?system=bank (bank - имя скрипта находящегося в каталоге /netcat/modules/netshop/payment)



З.Ы. Все вышеописанные уязвимости присутствуют на офф. сайте - netcat.ru
 
Ответить с цитированием