Удаленное выполнение PHP кода в XML-RPC for PHP

confguru

ExAdmin
Команда форума
Удаленное выполнение PHP кода в XML-RPC for PHP

Программа: XML-RPC for PHP 1.1 и более ранние версии

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимость в XML-RPC for PHP может позволит злоумышленнику выполнить произвольный PHP код на целевом сервере. Подробности не сообщаются.

URL производителя: http://phpxmlrpc.sourceforge.net

Обновите версию до 1.1.1 released on June 30, 2005

-~{}~ 01.07.05 00:02:

PHPXMLRPC or derivate versions are used in many open source projects, including Drupal, PostNuke, b2evolution, phpmyfaq, phpgroupware, egroupware and TikiWiki.
 
Сверху