Программа: Easynews 4.4.1

Уязвимость позволяет удаленному злоумышленнику зайти в систему под учетной записью администратора. Уязвимость существует из-за того, что Easynews не правильно осуществляет проверку ввода администратором своего имени пользователя и пароля. Система лишь проверяет выполнение условия: $admin[$en_login_id] == "true".

Успешное эксплуатирование уязвимости требует включение опции "register_globals" в конфигурационном файле PHP.

Пример:

http://[target]/[path]/admin.php?action=users&en_login_id=0
http://[target]/[path]/admin.php?action=config&en_login_id=0



Оставить мнение