Программа: WEBInsta Limbo 1.0.4.2 и более ранние версии

Уязвимость позволяет удаленному пользователю подключить и выполнить локальные
PHP файлы и произвести SQL-инъекцию.

1. Уязвимость существует из-за недостаточной обработки входных данных в массиве
"_SERVER[]" при выключенной опции register_globals. Удаленный пользователь может
с помощью специально сформированного запроса выполнить произвольные SQL команды
в базе данных приложения.

2. Уязвимость существует из-за недостаточной обработки входных данных в
параметре "option" сценария "index2.php". Удаленный пользователь может выполнить
произвольный PHP файл на системе.
 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии