Программа: Technote 'main.cgi' 

Удаленный атакующий может выполнить произвольный код на уязвимой системе.
Уязвимость существует из-за некорректной фильтрации данных в 'main.cgi'. Удаленный атакующий может создать специально сформированный URL, который выполнит произвольный SQL код на машине жертвы.

Пример:

http://[target]/cgi-bin/technote/main.cgi/shop.pdf?down_num= 5466654&board=rebarz99&command=down_load&
filename=rb9.txt|id|

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии