Сниффер Bugtraq Файлы Статьи Новости
 
Форум [ ssl ]   Друзья   О Клубе          

Последнее на Форуме

Пожертвования

Пожертвуйте на развитие проекта
через смс
Кошельки WebMoney:
Z583322939655
E121331800314
R274644017049

Контакты

Связь с Администрацией

hpcteam1[@]gmail.com

Bugtraq rss

[ Добавить Материал ]

Нарушение конфиденциальности информации в Joomla AllVideos Plugin


Bugtraq /

Программа: AllVideos 3.x (plugin for Joomla)

Описание:

Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в параметре "file" сценарием plugins/content/jw_allvideos/includes/download.php. Атакующий может получить несанкционированный доступ к конфиденциальной информации в произвольных файлах на целевой системе.

Эксплоит:

http://site.com/plugins/content/jw_allvideos/includes/download.php?file=./../.../file.php

Материал добавил SokoL

Комментарии(0)

Дата: 2010-02-16 13:54:54

Добавить Комментарий к Материалу

Вы должны быть авторизованы на форуме чтобы добавлять комментарии. Регистрация

Комментариев к Материалу пока нету. Вы будете первый, кто оставит здесь комментарий


Облачко

Последнее на Сайте

Новости

Статьи

Файлы

Bugtraq

службы мониторинга серверов

Copyright © 2008 - 2010 «HACKER-PRO CLUB». При копировании материалов ставьте ссылку на источник.
Все материалы представлены только в ознакомительных целях, администрация за их использование ответственности не несет.
hacker-pro.net engine v. 3.1 Coded by SokoL Пользовательское соглашение Реклама на сайте