
09.02.2007, 16:00
|
|
Новичок
Регистрация: 21.11.2006
Сообщений: 29
Провел на форуме: 90591
Репутация:
33
|
|
Code EXEC vBulletin 3.0.6
Помойму этого тоже не было ,если не ошибаюсь:
Программа: vBulletin 3.0.6 и более ранние версии
Уязвимость позволяет удаленному пользователю выполнить произвольные команды на уязвимой системе с привилегиями web-сервера. Уязвимость существует при обработке имен шаблонов в сценарии 'misc.php' при включенной опции 'Add Template Name in HTML Comments' (не является значением по умолчанию). Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный код на системе.
Пример:
Код:
http://[target]/misc.php?do=page&template={${phpinfo()}}
Этот и предыдущий пост хорошо-бы перенести в начало темы, к ранним версиям воблы.
Последний раз редактировалось Elekt; 03.09.2008 в 02:50..
|
|
|