S40 CMS es propenso a la vulnerabilidad LFI, debido a los controles de seguridad y desinfección de entrada mal programadas:
variables GET no están debidamente desinfectados antes de ser incluido a través de función require () de PHP.

Sin mas les dejo el codigo...

Mostrar/Ocultar

1337 & culture!
Responder

Volver a “Exploits”