Программа: GreenBeast CMS 1.x
Уязвимость позволяет удаленному злоумышленнику обойти процесс аутентификации и выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в gbcms_php_files/up_loader.php при проверке входа пользователя в систему и проверке расширения загруженного файла. Атакующий может загружать файлы с произвольными расширениями (например, ".php") и выполнить произвольный PHP сценарий на сервере без необходимости входа в систему.