Ünlü portallardan PHP Nuke`nin Mobile eklentisinde LFI açıgı bulundu...
BorN To K!LL tarafından bildirilen açıga göre;
Add-On`un kodlanması esnasında compatible.php sayfasında yapılan kodlama hataları nedeniyle, sisteme bu sayfanın kullandıgı module_name parametresi üzerinden Local File Inclusion atakları düzenlenebilmektedir.
Vulnerability Code:
include ’modules/’.$module_name.’compatibility/data/marque.data.php’;
Kaynak: milw0rm
PHP Nuke eklentisinde açık
- velociraptor
- Yottabyte4

- Mesajlar: 54259
- Kayıt: 14 Mar 2006, 02:33
- cinsiyet: Erkek
- Teşekkür etti: 20203 kez
- Teşekkür edildi: 12112 kez
