Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в DreamAccount.
Компьютер для продвинутых
пользователей
В этом выпуске:
DreamAccount
ПО: DreamAccount
Версия: 3.1
О DreamAccount:
DreamAccount программное обеспечение для запоминания и рассылки
информации. Уязвимость:
Ввод в "auth.cookie.inc.php", "auth.header.inc.php" и
"auth.sessions.inc.php" параметра "da_path" не проверяется, до
использования во внутреннем файле.
Это может быть использовано для выполнения кода внутри файла на сервере.