Összefoglaló
Felfedeztek a PhpHostBotban egy sebezhetőséget, melyet kihasználva támadók föltörhetik a sérült rendszert.
Leírás
Felfedeztek a PhpHostBotban egy sebezhetőséget, melyet kihasználva támadók föltörhetik a sérült rendszert.
Nincs megfelelően ellenőrizve a “page” paraméter az order/index.php-ben mielőtt fájlok beszúrására használnák. Ez aknázható ki káros PHP kód futtatásra, amelyet a helyi és külső forrásból származó fájlok tartalmaznak.
A sérülékenység létezését megerősítették az 1.0. verzióban. Más verziók is érintettek lehetnek.