Программа: Mail-it Now! Upload2Server 1.5

Уязвимость позволяет удаленному
пользователю выполнить произвольный php
сценарий на системе. Удаленный
пользователь может загрузить файл,
содержащий PHP сценарий в каталог upload,
угадать его название, основываясь на
времени и выполнить его с привилегиями web
сервера.

Пример:

http://[target]/[path]/[time() result]-[PHPfilename]? command=cat%20/etc/passwd

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии