[태그:] REMOTE_ADDR

Zeroboard 4.1 pl7 now_connect() Remote Code Execution Exploit

Zeroboard 4.1 pl7에 대한 Exploit 코드가 공개되었네요. http://milw0rm.com/exploits/9590 취약점은 예전에 알려진 취약점으로 이미 pl8 버젼에 패치가 되었던걸로 기억하네요. 하지만 여전히 패치가 안된 서버가 많겠죠? -_- /* poc by kyoungchip,jang email : [email protected] [*] the bug – http://www.xpressengine.com/15955761 Application – Zeroboard 4.1 pl7 Reference: – http://www.nzeo.com – Zeroboard preg_replace() vulnerability Remote nobody exploit by n0gada [*] …