Программа: PEAR XML_RPC 1.3.3 и более ранние версии
Уязвимость: Уязвимость позволяет удаленному пользователю выполнить произвольный PHP код на целевой системе.
Программа недостаточно обрабатывает некоторые некорректные XMLRPC запросы и ответы. Удаленный пользователь может представить XMLRPC запрос со специально обработанным содержанием, чтобы выполнить произвольный PHP код на целевой системе.
Решение:
Установите соответствующее обновление: http://pear.php.net/get/XML_R PC-1.4.0.tgz