Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:23169
HistoryFeb 04, 2010 - 12:00 a.m.

Tavanmand Portal (fckeditor) Remote Arbitrary File Upload Vulnerability

2010-02-0400:00:00
vulners.com
24

#################################################################

Securitylab.ir

#################################################################

Application Info:

Name: Tavanmand Portal

version: 1.1

Vendor: http://www.tavanmand.ir

#################################################################
Vulnerability:
http://site.ir/fckeditor/editor/filemanager/upload/test.html

Uploaded file here http://site.ir/UserFiles/FILE.ASPX
#################################################################

Discoverd By: Pouya Daneshmand

Website: http://securitylab.ir

Contacts: info[at]securitylab.ir & [email protected]

###################################################################