|
29.12.2008 14:02 |
| |
Обход ограничений безопасности в KafooeyBlog |
 |
29 декабря, 2008
Программа: KafooeyBlog 1.55b, возможно другие версии.
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за недостаточного ограничения доступа к сценарию lib/image_upload.php. Удаленный пользователь может загрузить и выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
URL производителя: pluggedout.com
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://milw0rm.com/exploits/7537
|
 |
|