PHP-инклюдинг в TagIt! Tagboard

Программа: TagIt! Tagboard 2.x

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "page" сценарием index.php.

Пример:

http://site/path/index.php?page=shell

Анатолий Ализар: Бывший автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.