|
07.05.2009 03:50 |
| |
Загрузка произвольных файлов в e-cart.biz Free Shopping Cart |
 |
07 мая, 2009
Программа: e-cart.biz Free Shopping Cart
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за недостаточного ограничения доступа к сценарию admin/editor/image.php. Удаленный пользователь может загрузить и выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
URL производителя: www.e-cart.biz
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://milw0rm.com/exploits/8474
|
 |
|