Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Daily web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  PCPIN Chat 6: potential XSS vulnerability in URL redirection script

  vuln in WordPress plugin Upload File(UP)

  dzoic handshakes sql injection >> index.php on $fname

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:25.05.2008
Subject:New vulnerabilities in Power Phlogger

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною новых Information leakage, Full path disclosure и Denial of Service
уязвимостях в Power Phlogger.

Information leakage:

http://site/modules/db_dump.php

Утечка названия базы данных, названия и структуры таблиц.

Full path disclosure:

http://site/edit_user.php

http://site/main-dummy.php

http://site/main.php

DoS:

http://site/include/get_userdata.php

Скрипт редиректит сам на себя (зацикленный редирект). Что может создать большую нагрузку на сервер.

Уязвима версия Power Phlogger 2.2.5 и предыдущие версии.

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/2137/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
 



Рейтинг@Mail.ru