packetstormsecurity.org
http://packetstormsecurity.org/0910-exploits/oscailt33-lfi.txt CVE-2009-4512
Oscailt CMS 3.3 - Local File Inclusion
Record summary
CVE-2009-4512 has a selected CVSS score of 5.1; EIP currently links 1 catalogued exploit.
Description
Directory traversal vulnerability in index.php in Oscailt 3.3, when Use Friendly URL's is disabled, allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the obj_id parameter.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBOscailt CMS 3.3 - Local File InclusionExploitDB exploitby s4r4d0Not analyzed1 file
References
637180Third-party advisory
http://secunia.com/advisories/37180 securityreason.com
http://securityreason.com/exploitalert/7422 ADV-2009-3096vdb entry
http://www.vupen.com/english/advisories/2009/3096 oscailt-index-file-include(54023)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/54023 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2009-4512