Программа: ASPPlayground.NET 3.2 SR1

Уязвимость позволяет удаленному
пользователю загрузить произвольные файлы
на сервер. Удаленный пользователь может
послать сформированный POST запрос сценарию ‘uploadpro.asp’
и загрузить произвольные файлы на сервер.

Пример:

http://[target]/[forum]/uploadpro.asp? memori=&deletefile=&mode=



Оставить мнение