Программа: oaboard 1.0

Уязвимость позволяет удаленному
пользователю определить установочную
директорию приложения на системе.
Удаленный пользователь может
непосредственно вызвать некоторые
сценарии и получить данные об установочной
директории приложения на системе.

Пример:

http://[target]/oaboard/modules/admin/a_user.php
http://[target]/oaboard/modules/admin/a_channels.php
http://[target]/oaboard/modules/topics.php
http://[target]/oaboard/modules/posting.php
http://[target]/oaboard/modules/admin.php
http://[target]/oaboard/modules/info.php
http://[target]/oaboard/modules/profil.p hp
http://[target]/oaboard/modules/tickets.php
http://[target]/oaboard/modules/channels.php

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии