[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Tavanmand Portal (fckeditor) Remote Arbitrary File Upload Vulnerability
- To: bugtraq@xxxxxxxxxxxxxxxxx
- Subject: Tavanmand Portal (fckeditor) Remote Arbitrary File Upload Vulnerability
- From: info@xxxxxxxxxxxxxx
- Date: Sun, 31 Jan 2010 00:46:16 -0700
#################################################################
# Securitylab.ir
#################################################################
# Application Info:
# Name: Tavanmand Portal
# version: 1.1
# Vendor: http://www.tavanmand.ir
#################################################################
Vulnerability:
http://site.ir/fckeditor/editor/filemanager/upload/test.html
Uploaded file here http://site.ir/UserFiles/FILE.ASPX
#################################################################
# Discoverd By: Pouya Daneshmand
# Website: http://securitylab.ir
# Contacts: info[at]securitylab.ir & whh_iran@xxxxxxxxx
###################################################################