PHP Nuke eklentisinde açık

Web tasarım, Web Programlama ve script dilleri konuları buraya
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 54259
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 20203 kez
Teşekkür edildi: 12112 kez

PHP Nuke eklentisinde açık

Mesaj gönderen velociraptor »

Ünlü portallardan PHP Nuke`nin Mobile eklentisinde LFI açıgı bulundu...

BorN To K!LL tarafından bildirilen açıga göre;

Add-On`un kodlanması esnasında compatible.php sayfasında yapılan kodlama hataları nedeniyle, sisteme bu sayfanın kullandıgı module_name parametresi üzerinden Local File Inclusion atakları düzenlenebilmektedir.

Vulnerability Code:

include ’modules/’.$module_name.’compatibility/data/marque.data.php’;

Kaynak: milw0rm
Cevapla