<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<META NAME="Generator" CONTENT="MS Exchange Server version 6.5.7652.5">
<TITLE>phpTrafficA &lt;=1.4.3 Admin Login Bypass</TITLE>
</HEAD>
<BODY>
<!-- Converted from text/plain format -->

<P><FONT SIZE=2>-=[--------------------ADVISORY-------------------]=-<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; phpTrafficA &lt;=1.4.3<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>
&nbsp; Author: CorryL&nbsp;&nbsp;&nbsp; [corryl80@gmail.com]&nbsp;&nbsp;<BR>
-=[-----------------------------------------------]=-<BR>
<BR>
<BR>
-=[+] Application:&nbsp;&nbsp;&nbsp; phpTrafficA<BR>
-=[+] Version:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;=1.4.3<BR>
-=[+] Vendor's URL:&nbsp;&nbsp; <A HREF="http://soft.zoneo.net/phpTrafficA/index.php">http://soft.zoneo.net/phpTrafficA/index.php</A><BR>
-=[+] Platform:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Windows\Linux\Unix<BR>
-=[+] Bug type:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Login Bypass<BR>
-=[+] Exploitation:&nbsp;&nbsp; Remote<BR>
-=[-]<BR>
-=[+] Author:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; CorryL&nbsp; ~ corryl80[at]gmail[dot]com ~<BR>
-=[+] Reference:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <A HREF="http://corryl.altervista.org/">http://corryl.altervista.org/</A><BR>
-=[+] Irc Chan:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; irc.darksin.net #x0n3-h4ck&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>
-=[+] Dork:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; intitle:phpTrafficA -- web statistics<BR>
<BR>
..::[ Descriprion ]::..<BR>
<BR>
phpTrafficA is a GPL statistical tool for web traffic analysis, written in php and mySQL.<BR>
It can track access counts to your website, search engines, keywords,<BR>
and referrers that lead to you, operating systems, web browsers, visitor retention,<BR>
path analysis, and a lot more!<BR>
<BR>
<BR>
<BR>
..::[ Bug ]::..<BR>
<BR>
This software is affection from a bug type login bypass, a remote attaker<BR>
is able to exploit this vulnerability for loghing with privileges to administrator.<BR>
To exploit this bug needs to use a software to track and modify https / https request, example<BR>
&quot;TamperData&quot; an addons for firefox that allows to do this.<BR>
Once intercepted the http request adding a header &quot;Cookie&quot; with the value username=traffic.<BR>
<BR>
..::[ Proof Of Concept ]::..<BR>
<BR>
adding the header Cookie with the value username=traffic<BR>
<BR>
</FONT>
</P>

</BODY>
</HTML>