20040926 @lex Guestbook (PHP) Include filemailing list
http://marc.info/?l=bugtraq&m=109635806703748&w=2 CVE-2004-1554
@lexPHPTeam @lex Guestbook 3.12 - PHP Remote File Inclusion
Record summary
CVE-2004-1554 has a selected CVSS score of 7.5; EIP currently links 1 catalogued exploit.
Description
PHP remote file inclusion vulnerability in livre_include.php in @lex Guestbook allows remote attackers to execute arbitrary PHP code by modifying the chem_absolu parameter to reference a URL on a remote web server that contains the code.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDB@lexPHPTeam @lex Guestbook 3.12 - PHP Remote File InclusionExploitDB exploitby Himeur NourredineNot analyzed1 file
References
6packetstormsecurity.nl
http://packetstormsecurity.nl/0410-exploits/alexPHP.txt 1011432vdb entry
http://securitytracker.com/id?1011432 11260vdb entry
http://www.securityfocus.com/bid/11260 @lex-guestbook-file-include(17516)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/17516 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2004-1554