Программа: iPhotoAlbum 1.1
Обнаруженная уязвимость позволяет
удаленному пользователю выполнить
произвольный PHP сценарий на целевой системе.
Уязвимость существует из-за недостаточной
обработки входных данных в параметре doc_path
сценария getpage.php, и параметре set_menu сценария
header.php. Удаленный пользователь может с
помощью специально сформированного URL
выполнить произвольный PHP сценарий на
целевой системе с привилегиями web сервера.