Программа: PHP 4.4.5
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на
целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в
функции Zip_Entry_Read(). Атакующий может передать специально сформированные
данные, что приведет к выполнению произвольного кода.
Эксплоит:
http://www.securityfocus.com/data/vulnerabilities/exploits/MOPB-35-2007.php
http://www.securityfocus.com/data/vulnerabilities/exploits/23169.zip