ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿ ³ ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÂÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿ ³ ³ ³ Undergroundthalo Hacking Team - Security Advisory ³ ³ ³ ÚÁ----------------------------------------À³Ù-----------------------------------Á¿ ³ ³Ú´ Author : cr4wl3r ³ Release Date : 18-Okt-2012 ÿ³ ³³³ Product : Amateur Photographer's Image ³ Size : 302.3 kB ³³³ ³³³ Link : http://sourceforge.net/projects/ap-imagegallery ³³³ ³ÃÁ------------------------------------------³-------------------------------------Á´³ ³³ gallery-0.9a.zip ³ ³³ ³ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÁÄÄÄÁÄÄÄÁÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ³ ³ Details ³ ³ ³ ³ Amateur Photographer's Image Gallery 0.9a ³ ³ ³ ³ A image gallery for photographers who don't care if their photos are publicly ³ ³ available on the web. Offers many advanced features such as image preloading ³ ³ which enables you to switch photos without waiting for the next photo to load. ³ ³ In this vulnerability, attacker can download any file from server. ³ ³ for example, downloading a configuration file contains information username ³ ³ database, another case attacker can inject database with SQL Injection ³ ³ or XSS only from URL ³ ³------------------------------------------------------------------------------------³ RFD Code in force-download.php