Форум для настоящих хакеров.
Меню сайта
Наш опрос
Оцените мой сайт
Всего ответов: 119
 

Главная » 2007 » Август » 9 » PHP-инклюдинг в FrontAccounting
 
 
PHP-инклюдинг в FrontAccounting
13:00

08 августа, 2007

Программа: FrontAccounting 1.12, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "path_to_root" в сценарии config.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости опция "register_globals" должна быть включена в конфигурационном файле PHP. Пример:

http://[host]/path/config.php?path_to_root=[file]

URL производителя: frontaccounting.net/wb2/

Решение: Способов устранения уязвимости не существует в настоящее время.
Категория: | Просмотров: 567 | Добавил: STEP_BY_STEP | Рейтинг: 0.0/0 |
 
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Календарь новостей
«  Август 2007  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031
Поиск
Друзья сайта

 

Статистика
Copyright MyCorp © 2025