1420

Загрузка произвольных файлов в phpBB

Программа: phpBB 2.0.13 и более ранние версии Опасность: Высокая Наличие эксплоита: Да Описание: Уязвимость позволяет удаленному пользователю загрузить произвольный файл на сервер.Уязвимость существует в сценарии up.php из-за некорректной проверки расширений файлов. Удаленный авторизованный пользователь может загрузить произвольный php файл и выполнить его с привилегиями web сервера. URL производителя: phpbb.com Решение: Способов устранения уязвимости не существует в настоящее время.
0