Train

PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : IMOEL CMS SQL pwd discovery


SilverSmith
12-23-2005, 11:48 PM
IMOEL CMS
has the weakness to download the plain text sql password in the setting.php file
*/*************************************
$setting['host']['username'] = 'sqlusername';
$setting['host']['password'] = 'sqlpassword';

***************************************
so u can download the setting.php file & view the plain text password

as the default imoel cms set the administrator user name and password same as sql password
u can access the setting.php file from this url

[Only registered and activated users can see links][site]/include/setting.php

mehrtash mallahzadeh
ashiyane digital security team
[Only registered and activated users can see links]
[Only registered and activated users can see links]
greetz
behrooz_ice , actionspider , q7x, ehsan


لينك اصلي
[Only registered and activated users can see links]

Shell
12-24-2005, 11:23 AM
تبریک می گم SilverSmith امیدوارم همیشه موقف باشی heart :x

NetQurd
12-24-2005, 10:14 PM
سلام
مهرتاش عزیز من هم تبریک میگم thumbsup
thumbsup thumbsup thumbsup

شاد یاشا . یاشار

omidbabaei
12-26-2005, 11:27 PM
من از همه چیز دیر خبردار میشم :ii .تبریک میگم