Página 1 de 1

S40 CMS 0.4.2b LFI Vulnerability

Publicado: 10 Abr 2011, 04:02
por KHC
S40 CMS es propenso a la vulnerabilidad LFI, debido a los controles de seguridad y desinfección de entrada mal programadas:
variables GET no están debidamente desinfectados antes de ser incluido a través de función require () de PHP.

Sin mas les dejo el codigo...

Mostrar/Ocultar