| # Title : Syria2u You Shop v1.0 Mullti Vulnerability | # Author : indoushka | # email : indoushka4ever@gmail.com | # Dork : سكربت يوشــوب للتسوق عبر الانترنت , قم باختيار المدينة ثم تمتع بالتسوق في مدينتك من أي مكان | # Tested on: win8.1 Fr V.(Pro) 15:39 * 23/05/2015 | # Bug : Mullti | # Download : http://www.syria2u.com/ ======================================= HTML form without CSRF protection : http://127.0.0.1/YouShop/Admin/system/addImage.php http://127.0.0.1/YouShop/Admin/system/addVideo.php http://127.0.0.1/YouShop/Admin/system/cckAddEdit.php Directory listing : http://127.0.0.1/YouShop/admin/editor/ http://127.0.0.1/YouShop/files/ http://127.0.0.1/YouShop/admin/cck/ http://127.0.0.1/YouShop/admin/system/ XSS - jQuery v1.8.0 EXploits :