Программа: PHPCentral Poll
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за неправильного использования функции "extract()" в functions.php, приводящего к перезаписи переменных сервера. Удаленный пользователь, используя "_SERVER[DOCUMENT_ROOT]" параметр в сценариях poll.php и pollarchive.php, может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.