Программа: Easynews 4.4.1

Уязвимость позволяет удаленному злоумышленнику зайти в систему под учетной записью администратора. Уязвимость существует из-за того, что Easynews не правильно осуществляет проверку ввода администратором своего имени пользователя и пароля. Система лишь проверяет выполнение условия: $admin[$en_login_id] == "true".

Успешное эксплуатирование уязвимости требует включение опции "register_globals" в конфигурационном файле PHP.

Пример:

http://[target]/[path]/admin.php?action=users&en_login_id=0
http://[target]/[path]/admin.php?action=config&en_login_id=0

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии