Hardware
• Мониторы 6
• Видеокарты 8
• Винчестеры 9
• КПК 3
• Модемы 1
• Процессоры 9
• Устройства ввода 3
• Принтеры 1
• Сканеры 3
• Материнки 2
• Память 9
• CD и DVD 1
Программы
• Софт 40
• Разработчики 1
• Языки 0
• Операционки 10
• Базы данных 0
Безопасность
• Антивирусы 5
• Защита от взлома 3
• Защита от спама 1
• Уязвимости 79
Интерфейс
• Компьютеры 24
• Графика, 3D 1
• Анимация 0
• Звук 2
• Обои 1
• Экранные заставки 0
Интернет
• Ноутбуки 21
• Хостинги 0
• Каталоги 0
• Создание сайтов 1
• Доступ в интернет 2
• Почта 0
• Сайты для КПК 0
• Разное 1151
Ключевые слова
тут будет реклама
PHP-инклюдинг в SERWeb
Обновление 24.06.2007
Программа: SERWeb 0.9.6, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "_SERWEB[serwebdir]" в сценариях html/load_lang.php, html/load_apu.php и html/mail_prepend.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости опция "register_globals" должна быть включена в конфигурационном файле PHP. Пример:

http://[host]/[path]/load_lang.php?_SERWEB[serwebdir]=[file]

URL производителя: www.iptel.org/serweb

Решение: Способов устранения уязвимости не существует в настоящее время.

ОТЗЫВЫ
ВАШЕ МНЕНИЕ
Ник:
E-mail:
Отзыв:
Проверка: Введите проверочное число

линзы ксенон
© 2006—2012 Все права защищены
Разработка и поддержка Скворцов В.А.
E-mail: skovrec@yandex.ru