Easy Message Board, vzdálené vykonání příkazu
11.05.2005Nová zranitelnost byla nalezena ve všech verzích Easy Message Board. Chyba je způsobena nedostatečně ošetřeným vstupem při zpracování parametru "print" ve skriptu "easymsgb.pl". Útočník toho může využít a spustit na cílovém stroji libovolný kód případně si nechat zobrazit obsah libovolného souboru. Výrobce zatím nedodal žádné řešení tohoto problému.
Zpět