Выполнение произвольных команд в PhpSmsSend

Дата публикации:
31.01.2002
Всего просмотров:
762
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: PhpSmsSend – внешний интерфейс к программе SmsSend, позволяющий пользователям посылать сообщения SMS через Web интерфейс. SmsSend доступен для Microsoft Windows и Linux.

PhpSmsSend должным образом не проверяет правильность ввода, снабженного пользователем, который пропускается к командам оболочки. Уязвимость позволяет выполнить произвольные команды оболочки как пользователь ‘nobody’.

Уязвимость найдена в PhpSmsSend

Ссылки: Источник
http://freshmeat.net/projects/phpsmssend/

или введите имя

CAPTCHA