Программа: Leif M. Wright Web Blog 1.1.15
Уязвимость обнаружена в Leif M. Wright Web Blog. Удаленный пользователь может выполнить произвольные команды на системе.
Удаленный атакующий может представить специально обработанный URL, чтобы выполнить произвольные команды не целевой системе с привилегиями Web сервера:
http://[target]/directory/blog.cgi?submit=ViewFile &month=[month]&year=[year]&file=|command|