Главная » PHP-инклюдинг в модуле ImpEx в vBulletin
PHP-инклюдинг в модуле ImpEx в vBulletin
Программа: ImpEx 1.74 (модуль для vBulletin)
Описание:

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимостьсуществует из-за недостаточной обработки входных данных в параметре"systempath" в сценарии ImpExData.php. Удаленный пользователь может спомощью специально сформированного запроса выполнить произвольный PHPсценарий на целевой системе с привилегиями Web сервера. Категория: Баги и уязвимости | Просмотров: 202 химчистка мягких игрушек