Claroline - php-including
Дата Выпуска: 2006-10-11
Уровень: Высоко критический
Решение: Неисправленно
Программное обеспечение: Claroline 1.x
Описание:
Входящие данные в параметре "includePath" в claroline/inc/lib/import.lib.php, должным образом не проверяются при инклуде локальных файлов. Уязвимость позволяет заинклудить внешний скрипт.
Уязвимость можно эксплуатировать, если "register_globals" включен.
Источник: secunia.com
Дата Выпуска: 2006-10-11
Уровень: Высоко критический
Решение: Неисправленно
Программное обеспечение: Claroline 1.x
Описание:
Входящие данные в параметре "includePath" в claroline/inc/lib/import.lib.php, должным образом не проверяются при инклуде локальных файлов. Уязвимость позволяет заинклудить внешний скрипт.
Уязвимость можно эксплуатировать, если "register_globals" включен.
Источник: secunia.com