Category: phpnuke
Ünlü portallardan PHP Nuke`nin Mobile eklentisinde LFI açığı bulundu...
BorN To K!LL tarafından bildirilen açığa göre;
Add-On`un kodlanması esnasında compatible.php sayfasında yapılan kodlama hataları nedeniyle, sisteme bu sayfanın kullandığı module_name parametresi üzerinden Local File Inclusion atakları düzenlenebilmektedir.
Vulnerability Code:
include ’modules/’.$module_name.’compatibility/data/marque.data.php’;
Son yorumlar
8 hafta 4 gün önce
9 hafta 6 gün önce
12 hafta 1 gün önce
12 hafta 1 gün önce
15 hafta 9 saat önce
15 hafta 15 saat önce
17 hafta 5 gün önce
19 hafta 2 saat önce
20 hafta 6 gün önce
20 hafta 6 gün önce