脆弱性の重要情報 脆弱性名称: Facil-CMS 0.1RC - 複数のローカルファイルインクルージョン EDB-ID: 5792 CVE: 2008-7176 検証ステータス: EDB 検証済み タイプ: WebApps プラットフォーム: PHP 日付: 2008-06-12 影響を受けるアプリケーション: Facil-CMS 0.1RC 脆弱性の詳細 アプリケーション名称: Facil-CMS バージョン: 0.1RC ベンダー: http://facilcms.org/ ダウンロード先: http://downloads.sourceforge.net/facil-cms 利用方法 説明: Webプロキシ(Web Scarab、Burp Proxy など)を使用してGETメソッドをインターセプトし、リクエストデータを編集します。 LFI exploit: - - PoC (WebScarabを使用してリクエストデータを編集): - 例のリクエスト: - この脆弱性を利用すると、システムのファイル にアクセスできます。Linuxシステムでは、これを に変更することができます。