Программа: phpListPro 2.0.0, возможно более ранние версии

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий
на целевой системе. Уязвимость существует из-за недостаточной обработки входных
данных в параметре "returnpath" в сценарии config.php. Удаленный пользователь
может с помощью специально сформированного запроса выполнить произвольный PHP
сценарий на целевой системе с привилегиями Web сервера. Удачная эксплуатация
уязвимости возможна при включенной опции "register_globals".
 

Оставить мнение