Loading....
Loading....

    Posted by 2fingers in English News

    Posted on January 21st, 2009

    Raportat de Epic:

    Heidi.ro este vulnerabil la sql injection: http://www.heidi.ro/categori.php?cid=1

    Local file disclosure – Raportat de Root Haxor:

    Link: http://www.clopotel.ro/edu/invatamant/download.php?file=download.php
    Daca ne uitam in download.php observam ca putem downloada orice fisier cu ajutorul referrer-ului. Am incercat doar in directorul invatamant dar cu un referrer spoof cred ca se pot downloada fisiere si din celelalte directoare. Uitati-va voi peste el.

    Sarbatori fericite ! :P

    Multumim Epic si Root Haxor.

    Related Posts

    One Response to “Ziua userilor – heidi.ro – clopotel.ro”

    1. epic Says:

      Se pare ca au reparat problema din heidi.ro

    Leave a Reply