Программа: GreenBeast CMS 1.x

Уязвимость позволяет удаленному злоумышленнику обойти процесс аутентификации и выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в gbcms_php_files/up_loader.php при проверке входа пользователя в систему и проверке расширения загруженного файла. Атакующий может загружать файлы с произвольными расширениями (например, ".php") и выполнить произвольный PHP сценарий на сервере без необходимости входа в систему.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии