Программа: iUser Ecommerce 2.x

Уязвимость существует из-за недостаточной обработки входных данных в параметре "include_path"
в сценарии common.php. Удаленный пользователь может с помощью специально
сформированного запроса выполнить произвольный PHP код на целевой системе с
привилегиями Web сервера.

Эксплоит



Оставить мнение