Chaussette "_BASE" - File Inclusion Vulnerabilities
Дата Выпуска: 2006-08-11
Уровень: Высоко критический
Решение: Неисправленно
ПО: Chaussette 1.x
Описание:
Входящие данные в параметре "_BASE" в classes/Evenement.php, classes/Event.php. classes/Event_for_month.php, classes/Event_for_week.php, classes/My_Log.php, classes/Event_for_month_per_day.php и classes/My_Smarty.php должным образом не фильтруются перед использованием при загрузке файла. Это может эксплуатироваться, чтобы залить произвольные файлы.
Примеры:
Дата Выпуска: 2006-08-11
Уровень: Высоко критический
Решение: Неисправленно
ПО: Chaussette 1.x
Описание:
Входящие данные в параметре "_BASE" в classes/Evenement.php, classes/Event.php. classes/Event_for_month.php, classes/Event_for_week.php, classes/My_Log.php, classes/Event_for_month_per_day.php и classes/My_Smarty.php должным образом не фильтруются перед использованием при загрузке файла. Это может эксплуатироваться, чтобы залить произвольные файлы.
Примеры:
Код:
www.site.com/classes/Evenement.php?_BASE=
www.site.com/classes/Event_for_week.php?_BASE=
www.site.com/classes/My_Log.php?_BASE=