Программа: Php Giggle 12.08
Уязвимость позволяет злоумышленнику выполнить произвольный сценарий на целевой системе. Уязвимость существует из-за ошибки в обработке входных данных сценарием startup.php. Атакующий может выполнить произвольный сценарий на целевой системе в контексте безопасности запущенного Web сервера.
Пример:
http://target.com/path/modules/kernel/system/ startup.php?CFG_PHPGIGGLE_ROOT=[Shell]