Программа: ActualAnalyzer 2.72 (Lite), 7.63 (Gold) и 8.23 (Server)

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий
на целевой системе. Уязвимость существует из-за недостаточной обработки входных
данных в параметре "rf" в сценарии direct.php. Удаленный пользователь может с
помощью специально сформированного запроса выполнить произвольный PHP сценарий
на целевой системе с привилегиями Web сервера. Для успешной эксплуатации
уязвимости опция "register_globals" должна быть включена.
 



Оставить мнение