Программа: KDPics 1.x

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

1) Уязвимость существует из-за недостаточной обработки входных данных в параметре "page" сценарием index.php3, параметре "lib_path" сценарием authenticate.inc.php3 и сценарием lib/exifer/exif.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Успешное эксплуатирование уязвимости требует включение опции "register_globals" в конфигурационном файле PHP.

2) Уязвимость существует из-за недостаточной обработки входных данных в параметре "categories" сценариями index.php3 и galeries.inc.php3. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Успешное эксплуатирование уязвимости требует включение опции "register_globals" в конфигурационном файле PHP.



Оставить мнение