Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

EDB-24520

Exploit

Piwigo 2.4.6 - '/install.php' Arbitrary File Read/Delete

Дата публикации 19.02.2013
Автор LiquidWorm
Платформа php
Тип webapps
Проверено Да
Файл в источнике exploits/php/webapps/24520.txt
Исходник http://www.zeroscience.mk/en/vulnerabilities/ZSL-2013-5127.php
Уязвимое приложение http://www.exploit-db.compiwigo-2.4.6.zip
Скриншот http://www.exploit-db.com/screenshots/idlt25000/screen-shot-2013-02-19-at-83923-pm.png

Связанные уязвимости CVE

Идентификаторы CVE, указанные в источнике для этой записи
Идентификатор Описание
CVE-2013-1469 Directory traversal vulnerability in install.php in Piwigo before 2.4.7 allows remote attackers to read and delete arbitrary...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.