Главная » PHP-инклюдинг в phpCodeCabinet
10 августа, 2006

Программа: phpCodeCabinet 0.5, возможно другие версии.
Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимостьсуществует из-за недостаточной обработки входных данных в параметре"BEAUT_PATH" в сценарии include/Beautifier/Core.php. Удаленныйпользователь может выполнить произвольный PHP сценарий на целевойсистеме с привилегиями Web сервера.

URL производителя: phpcc.mtsdev.com

Решение: Способов устранения уязвимости не существует в настоящее время. Категория: Баги и уязвимости | Просмотров: 109