Pars Design suffers from a remote shell upload vulnerability.
977155b15a3bdae347446e74c958297ee1fe6b7fd3c446241b6241b94389d798
#################################################################
# Securitylab.ir
#################################################################
# Application Info:
# Name: Pars Design
# Vendor: http://Parsdata.com
#################################################################
# Vulnerability Info:
# Type: Remote Arbitrary File Upload
# Risk: High
#################################################################
Vulnerability:
http://site.ir/editorv2/editor/filemanager/upload/test.html
Uploaded Here:
http://site.ir//UserFiles/shell.aspx
#################################################################
# Discoverd By: Securitylab.ir
# Website: http://Securitylab.ir
# Contacts: info[AT]Securitylab[Dot]ir,whh_iran[AT]yahoo[DOT]com
###################################################################
PS: Exploit-db Please Don't Attach live site in exploit ,thanks ;)
http://www.arshiyashop.com/editorv2/editor/filemanager/upload/test.html
http://www.arshiyashop.com//UserFiles/ASPXspy2.aspx