############ ###################### #################### ################### ######################## ######################### ###################### ##### #### #### ################## #### #### #### ##### ###### ## ##### ### ###### ######## ################# ################ ###### ### ####### ### ######## ################ ############## ###### ### ## ############### #### ######## ####### ### ##### ######## ################## #### ######## ####### ### ####### ###### ################## #### ###### ####### ### ########## #### #### ########### #### ##### ######## ### ##### ###### #### ####### ####### ############# ######## ########## ###################### ########## ####### ######## ################# ###### ##### RusH security team | http://www.rsteam.ru o----------------------------=[ Advisory #13 ]=----------------------------o oxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxo o--------------------------------------------------------------------------o | Product: Rolis Guestbook | | Version: 1.0 | | Vulnerability: PHP injection | | Vendor: Koch Roland (roli.ko@gmx.at) | | OffSite: www.roli.at | | Vendor status: The vendor has been informed | o--------------------------------------------------------------------------o | Date: 16/11/2003 | | Author: 1dt.w0lf // RsT | o--------------------------------------------------------------------------o o-------------------------=[ Problem ]::: Bug found in file insert.inc.php Script don't check $path before including files: