Ünlü portallardan PHP Nuke`nin Mobile eklentisinde LFI açığı bulundu...
BorN To K!LL tarafından bildirilen açığa göre;
Add-On`un kodlanması esnasında compatible.php sayfasında yapılan kodlama hataları nedeniyle, sisteme bu sayfanın kullandığı module_name parametresi üzerinden Local File Inclusion atakları düzenlenebilmektedir.
Vulnerability Code:
include ’modules/’.$module_name.’compatibility/data/marque.data.php’;
Kaynak: milw0rm
Yorumlar
Kaynak
September 24, 2007 yazan ErtanKurt, 2 years 24 hafta önce
Yorum No:21
Onur mümkün olduğu durumlarda kaynak linkini haberin sonuna mutlaka ekleyelim. Ben ekliyorum. Güncel haber için teşekkürler.