Программа: MyBB 1.x

Параметр url в member.php недостаточно
фильтруется, поэтому можно выполнить
произвольный код в контексте уязвимого
сайта.

Пример:

http://[victim]/member.php?action=do_login&username=[valid username]&password=[valid
password]&url=[code]

 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии