Aquonics File Manager 1.5 - онлайновый менеджер файлов. [Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2002/07/29.html]
Используя первую уязвимость, 'Обратный путь в директориях', вы получаете
возможность просматривать все файлы, добавляя код обратного пути,
(../../../ ...) Пример - просмотр файла etc/passwd:
www.vulnerable.url/filemanager/source.php?../../../../etc/passwd
Вторая уязвимость, 'Повышение прав доступа', дает возможность
просмотра файла userlist.cgi, в котором хранятся логины, и зашифрованные
MD5 пароли. Пример использования уязвимости:
www.vulnerable.url/filemanager/source.php?filemanager/userlist.cgi
Для данных операций необходим статус не менее Super Admin(не который, кстати, не имеет непосредственного отношения к админитрированию и должен был бы называться Advanced User).
> Используя первую уязвимость, 'Обратный путь в > директориях', вы получаете возможность просматривать все
> файлы, добавляя код обратного пути, (../../../ ...)
> Пример - просмотр файла etc/passwd: