Программа: PHP-Post 1.01, возможно более ранние версии.
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, выполнить произвольные SQL команды в базе данных приложения и просмотреть содержимое произвольных файлов на системе.
1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "template" в сценарии footer.php. Удаленный пользователь может с помощью специально сформированного запроса просмотреть содержимое произвольных файлов на системе. Для успешной эксплуатации уязвимости опция "magic_quotes_gpc" должна быть отключена и опция "register_globals" должна быть включена в конфигурационном файле PHP.
2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "user" в сценарии profile.php, и в параметре "table_prefix" в различных сценариях. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Для успешной эксплуатации уязвимости в параметре "user" опция "magic_quotes_gpc" должна быть отключена в конфигурационном файле PHP.
Пример:
http://[host]/index.php?table_prefix=[code]
http://[host]/profile.php?table_prefix=[code]
http://[host]/header.php?msgid=w&table_prefix=[code]
3. Уязвимость существует из-за недостаточной обработки входных данных в различных параметрах. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
http://[host]/template.php?txt_error=[code]
http://[host]/template.php?txt_templatenotexist=[code]
http://[host]/dropdown.php?txt_jumpto=[code]
http://[host]/loginline.php?txt_login=[code]