Программа: Snoopy 1.x

Уязвимость позволяет удаленному пользователю выполнить произвольные команды
на целевой системе. Уязвимость существует из-за недостаточной обработки входных
данных в функции "_httpsrequest()" перед использованием в вызове "exec()".
Удаленный пользователь может использовать скрипт для вызова функций "fetch()"
или "submit()" с контролируемым URL, что позволит выполнить произвольные шелл
команды на целевой системе.



Оставить мнение