|
04.02.2009 12:47 |
| |
Загрузка произвольных файлов в продуктах AJ Classifieds |
 |
04 февраля, 2009
Программа: AJ Classifieds Real Estate 3.0AJ Classifieds Personals 3.0AJ Classifieds For Sale 3.0
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за того, что приложение некорректно проверяет подлинность типов загружаемых изображений. Удаленный пользователь может загрузить и выполнить произвольный PHP сценарий на целевой системе.
URL производителя: www.ajclassifieds.net
Решение: Установите последнюю версию 3.1.1 с сайта производителя.
URL адреса: http://milw0rm.com/exploits/7809http://milw0rm.com/exploits/7810http://milw0rm.com/exploits/7811
|
 |
|