Программа: Demium CMS 0.2.1B

Найденные уязвимости позволяют удаленному злоумышленнику получить доступ к
конфиденциальной информации, выполнить произвольные SQL команды в базе данных
приложения и выполнить произвольный PHP сценарий на целевой системе.

1) Уязвимость существует из-за недостаточной обработки входных данных
сценариями index_admin.php и tracking.php. Удаленный пользователь может с
помощью специально сформированного запроса выполнить произвольные SQL команды в
базе данных приложения.

2) Уязвимость существует из-за недостаточной обработки входных данных в
параметре content.php. Удаленный пользователь может выполнить произвольный PHP
сценарий на целевой системе с привилегиями Web сервера.

3) Уязвимость существует из-за недостаточной обработки входных данных в
параметре urheber.php. Удаленный пользователь может получить доступ к
конфиденциальной информации на целевой системе.

Эксплоит



Оставить мнение