• XSS.stack #1 – первый литературный журнал от юзеров форума

Web PHP-инклюдинг в SiteBuilder-FX

DeeIP

HDD-drive
Пользователь
Регистрация
22.04.2006
Сообщения
35
Реакции
0
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "admindir" в сценарии admin/top.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх