|
05.06.2009 14:15 |
| |
Раскрытие данных в R2 Newsletter Stats |
 |
05 июня, 2009
Программа: Movie PHP Script 2.0, возможно другие версии.
Опасность: Высокая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Уязвимость существует из-за недостаточной обработки входных данных в параметре anticode в сценарии system/services/init.php, перед выполнением функции eval(). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
URL производителя: www.moviephp.com
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://milw0rm.com/exploits/8871
|
 |
|