• XSS.stack #1 – первый литературный журнал от юзеров форума

Уязвимости DeskLance

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
PHP инклюдинг в DeskLance
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимость существует при обработке входных данных в параметре "main" сценария "index.php". Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный PHP сценарий на целевой системе с привилегиями web сервера.

Сплойт:
Код:
http://[host]/support/index.php?main=[file]

:zns2: Производитель
 
Программа: DeskLance 2.3

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимость существует при обработке входных данных в параметре "main" сценария "index.php". Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный PHP сценарий на целевой системе с привилегиями web сервера. Пример:

http://[host]/support/index.php?main=[file]

URL производителя: www.desklance.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник:
DeskLance Vuln.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх