1. Уязвимость существует из-за недостаточной обработки входных данных в параметре «template» в сценарии footer.php. Удаленный пользователь может с помощью специально сформированного запроса просмотреть содержимое произвольных файлов на системе. Для успешной эксплуатации уязвимости опция «magic_quotes_gpc» должна быть отключена и опция «register_globals» должна быть включена в конфигурационном файле PHP.
2. Уязвимость существует из-за недостаточной обработки входных данных в параметре «user» в сценарии profile.php, и в параметре «table_prefix» в различных сценариях. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Для успешной эксплуатации уязвимости в параметре «user» опция «magic_quotes_gpc» должна быть отключена в конфигурационном файле PHP. Пример:
http://[host]/index.php?table_prefix=[code]
http://[host]/profile.php?table_prefix=[code]
http://[host]/header.php?msgid=w&table_prefix=[code]
3. Уязвимость существует из-за недостаточной обработки входных данных в различных параметрах. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Пример:
http://[host]/template.php?txt_error=[code]
http://[host]/template.php?txt_templatenotexist=[code]
http://[host]/dropdown.php?txt_jumpto=[code]
http://[host]/loginline.php?txt_login=[code]