You are here
Home > Posts tagged "Local File Download vulnerability"

Myschool CMS LFD Vulnerability

Myschool CMS LFD Vulnerability

CMS Myschool adalah sebuah konten manajemen yang dibuat oleh anekaweb menggunakan php dan mysql, yang ditujukan untuk situs - situs sekolah. Walaupun tidak semua situs sekolah menggunakannya dan tidak semua penggunanya adalah situs sekolah. :v Selain membuat cms myschool, banyak cms lain yang telah dibuat oleh anekaweb. Tapi ga penting sih, disini kan kita cuma mau bahas lfd pada cms myschool. Nah, buat yang blom tau lfd itu apa kalian bisa baca artikel Local file download vulnerability. Sebelum saya membuat write up disini, saya pernah mempublikasikan celah ini di cxsecurity saat saya masih berada di Error Violence. Tapi apalah error violence, itu cuma saya greet karena team aja. Dalam kerentanan LFD ini, yang saya contohkan adalah mengambi file /etc/passwd dari server menggunakan

Top