Программа: phpCodeCabinet 0.5, возможно другие версии.
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Уязвимостьсуществует из-за недостаточной обработки входных данных в параметре"BEAUT_PATH" в сценарии include/Beautifier/Core.php. Удаленныйпользователь может выполнить произвольный PHP сценарий на целевойсистеме с привилегиями Web сервера.
URL производителя: phpcc.mtsdev.com
Решение: Способов устранения уязвимости не существует в настоящее время.