Hardware
• Мониторы 6
• Видеокарты 8
• Винчестеры 9
• КПК 3
• Модемы 1
• Процессоры 9
• Устройства ввода 3
• Принтеры 1
• Сканеры 3
• Материнки 2
• Память 9
• CD и DVD 1
Программы
• Софт 40
• Разработчики 1
• Языки 0
• Операционки 10
• Базы данных 0
Безопасность
• Антивирусы 5
• Защита от взлома 3
• Защита от спама 1
• Уязвимости 79
Интерфейс
• Компьютеры 24
• Графика, 3D 1
• Анимация 0
• Звук 2
• Обои 1
• Экранные заставки 0
Интернет
• Ноутбуки 21
• Хостинги 0
• Каталоги 0
• Создание сайтов 1
• Доступ в интернет 2
• Почта 0
• Сайты для КПК 0
• Разное 1151
Ключевые слова
тут будет реклама
PHP-инклюдинг в Focus/SIS
Обновление 16.09.2007
Программа: Focus/SIS 2.2

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "staticpath" в сценариях modules/Discipline/CategoryBreakdownTime.php и modules/Discipline/StudentFieldBreakdown.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости опция "register_globals" должна быть включена в конфигурационном файле PHP. Пример:

http://[host]/Focus_v2.2_path/modules/Discipline/CategoryBreakdownTime.php?staticpath=[file]
http://[host]/Focus_v2.2_path/modules/Discipline/StudentFieldBreakdown.php?staticpath=[file]

URL производителя: www.focus-sis.org

ОТЗЫВЫ
ВАШЕ МНЕНИЕ
Ник:
E-mail:
Отзыв:
Проверка: Введите проверочное число

Право на опубликование произведения науки.
© 2006—2012 Все права защищены
Разработка и поддержка Скворцов В.А.
E-mail: skovrec@yandex.ru