Программа: oaboard 1.0
Уязвимость позволяет удаленному
пользователю определить установочную
директорию приложения на системе.
Удаленный пользователь может
непосредственно вызвать некоторые
сценарии и получить данные об установочной
директории приложения на системе.
Пример:
http://[target]/oaboard/modules/admin/a_user.php
http://[target]/oaboard/modules/admin/a_channels.php
http://[target]/oaboard/modules/topics.php
http://[target]/oaboard/modules/posting.php
http://[target]/oaboard/modules/admin.php
http://[target]/oaboard/modules/info.php
http://[target]/oaboard/modules/profil.p hp
http://[target]/oaboard/modules/tickets.php
http://[target]/oaboard/modules/channels.php