Программа: sNews 1.5.30
Уязвимость позволяет удаленному пользователю сбросить пароль администратора и выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных сценарием snews.php. Удаленный пользователь может сбросить пароль администратора и выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.