Программа: sendcard 3.4.0, возможно более ранние версии.
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности, получить доступ к важным данным и скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибки процессе аутентификации. Удаленный пользователь может обойти процесс аутентификации и произвести определенные действия с помощью сценариев в каталоге "admin".
2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "plugin_file" в сценарии admin/mod_plugins.php. Удаленный пользователь может с помощью символов обхода каталога просмотреть произвольные файлы на системе.
3. Уязвимость существует из-за недостаточной обработки входных данных в полях "cfg_sendcard_dir", "cfg_sendcard_host" и "cfg_sendcard_docroot". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
Для удачной эксплуатации уязвимостей #2 и #3 требуется доступ к административной секции приложения.