Программа: Beacon 0.2.0
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «languagePath» сценарием splash.lang.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
Пример:
http://victime.com/pbeacon_path]/beacon/language/1/splash.lang.php?languagePath=shell.txt?