Программа: Ninja RSS Syndicator (component for Joomla) 1.x

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP
сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки
входных данных в параметре "controller" сценарием components/com_ninjarsssyndicator/ninjarsssyndicator.php
(когда "option" установлен в "com_rpx"). Удаленный пользователь может выполнить
произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

Эксплоит:

http://site/index.php?option=com_ninjarsssyndicator&controller=../../../../../etc/passwd%00

Оставить мнение