|
02.02.2009 16:25 |
| |
Инклюдинг локальных файлов в SCMS Simple Content Management System |
 |
02 февраля, 2009
Программа: SCMS Simple Content Management System 1, возможно более ранние версии
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе.
Уязвимость существует из-за недостаточной обработки входных данных в параметре p в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов на системе. Пример:
http://[host]/index.php?p=[file]%00
URL производителя: futurekast.com/fcms/view.php?cid=1
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://milw0rm.com/exploits/7818
|
 |
|