Security Lab

Выполнение произвольных команд в PhpSmsSend

Дата публикации:31.01.2002
Всего просмотров:957
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: PhpSmsSend – внешний интерфейс к программе SmsSend, позволяющий пользователям посылать сообщения SMS через Web интерфейс. SmsSend доступен для Microsoft Windows и Linux.

PhpSmsSend должным образом не проверяет правильность ввода, снабженного пользователем, который пропускается к командам оболочки. Уязвимость позволяет выполнить произвольные команды оболочки как пользователь ‘nobody’.

Уязвимость найдена в PhpSmsSend

Ссылки: Источник

http://freshmeat.net/projects/phpsmssend/