Программа: Jshop Server 1.3
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "jssShopFileSystem" сценарием fieldValidation.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
Пример:
www.target.com/routines/fieldValidation.php?jssShopFileSystem=[evilcode]