Программа: Fusion News 3.6.1 и более ранние версии 

Уязвимость в Fusion News позволяет удаленному пользователю добавить учетную запись пользователя.
Удаленный пользователь может сконструировать специально обработанный URL, который, когда будет загружен целевым администратором, добавит учетную запись пользователя к Fusion News. Пример: 

http://[target]/news/index.php?id=signup& username=r3d5pik3&email=r3d_5pik3@
yahoo.com&password=password &icon=&le=3&timeoffs

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии