Главная » Загрузка произвольных файлов в TikiWiki
07 сентября, 2006

Программа: TikiWiki 1.9.4, возможно более ранние версии.
Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимостьсуществует из-за недостаточной проверки загруженных файлов в сценарии"jhot.php". Удаленный пользователь может загрузить злонамеренный PHPсценарий в каталог "img/wiki" и выполнить его на системе с привилегиямиWeb сервера.

URL производителя: tikiwiki.org

Решение: Способов устранения уязвимости не существует в настоящее время. Категория: Баги и уязвимости | Просмотров: 105