Программа: BolinOS 4.6.1
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий и произвести XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных сценариями gbincluder.php, gBImageViewer.php, gBselectorContents.php, gBLoginPage.php, gBPassword.php, index.php и gBphpInfo.php. Атакующий может выполнить произвольный PHP сценарий на целевой системе и выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.