Программа: WEBInsta Limbo 1.0.4.2 и более ранние версии
Уязвимость позволяет удаленному пользователю подключить и выполнить локальные
PHP файлы и произвести SQL-инъекцию.
1. Уязвимость существует из-за недостаточной обработки входных данных в массиве
"_SERVER[]" при выключенной опции register_globals. Удаленный пользователь может
с помощью специально сформированного запроса выполнить произвольные SQL команды
в базе данных приложения.
2. Уязвимость существует из-за недостаточной обработки входных данных в
параметре "option" сценария "index2.php". Удаленный пользователь может выполнить
произвольный PHP файл на системе.