подскажите пожалуйста, как использовать новые уязвимости.
Вот например:
IncCMS 1.x
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "inc_dir" в сценарии inc/settings.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Пример:
http://[host]/[incCMS_path]/inc/settings.php?inc_dir=[file]
не понимаю, что нужно подставлять вместо /[incCMS_path]/inc/settings.php?inc_dir
и как эту уязвимость искать в google? powered by IncCMS 1.x ?
Вот например:
IncCMS 1.x
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "inc_dir" в сценарии inc/settings.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Пример:
http://[host]/[incCMS_path]/inc/settings.php?inc_dir=[file]
не понимаю, что нужно подставлять вместо /[incCMS_path]/inc/settings.php?inc_dir
и как эту уязвимость искать в google? powered by IncCMS 1.x ?