Программа: phpress 0.2.0

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «lang» сценарием adisplay.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

Пример:

http://host/phpress/adisplay.php?lang=shell
http://host/phpress/adisplay.php?lang=../../etc/passwd



Оставить мнение