Security Lab

Выполнение произвольных команд в 'album.pl' photo album

Дата публикации:02.05.2003
Всего просмотров:799
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в 'album.pl' photo album. Удаленный пользователь может выполнить команды операционной системы на сервере.

Как сообщается, если используется дополнительный файл конфигурации, то удаленный пользователь может выполнить произвольные команды на сервере с привилегиями Web сервера. Подробности уязвимости не раскрываются.

Уязвимость обнаружена в album.pl Photo Album 6.1

Ссылки: Album.pl Vulnerability - Remote Command Execution