Программа: Siteman 1.1.9
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный
доступ к конфиденциальной информации на целевой системе. Уязвимость существует
из-за ошибки в проверке входных данных в параметре «cat» сценарием articles.php.
Атакующий может получить несанкционированный доступ к конфиденциальной
информации на целевой системе.
Пример:
http://Sitename/articles.php?do=viewart&id=%00&cat=[file name]%00