Нарушение конфиденциальности информации и доступ к файловой системе в PHP File Sharing System
Программа: PHP File Sharing System 1.x
Программа: PHP File Sharing System 1.x
Программа: Sun StorageTek 3510 FC Array
Программа: Half-Life Server 3.1.1.0
Программа: eXtremail 2.1.1
Программа: Distributed Checksum Clearinghouse (DCC) 1.3.x
Программа: IrfanView 3.x IrfanView 4.x
Как это было? На сайте Национального Банка www.nbt.tj была найдена незапароленная админка www.nbt.tj/en/admin. Внутри была ссылка на файл-менеджер с серьезным багом, позволяющим обойти авторизацию, для чего к скрипту fm.php надо было добавить переменную u с именем нужного логина
Программа: doop CMS 1.3.7
Программа: eXtremail 2.1.1
Программа: eXtremail 2.1.1
Программа: eXtremail 2.1.1
Программа: dotProject 2.x
Программа: OpenSER 1.x
Программа: SUSE Linux Enterprise Server 10
Программа: Live for Speed S2
Программа: Lighttpd
Программа: Softbiz Recipes Portal Script
Программа: KwsPHP 1.0 mg2
Программа: WWWISIS 7.1
Программа: Apache Tomcat
Программа: jetAudio 7.x
Программа: Linksys SPA941 VoIP Phone
Программа: OpenSSL 0.9.x
Программа: FLAC 1.x
Программа: Winamp 5.x
Программа: phpMyAdmin 2.x
Программа: EMC RepliStor 6.x
Программа: FCKeditor 2.x
Программа: KwsPHP 1.0
Программа: Interspire ActiveKB NX 2.x
Программа: WebDesktop 0.1
Программа: Pindorama 0.1
Программа: PicoFlat CMS 0.4.14
Программа: Joomla Flash uploader 2.5.1
Программа: PHP 5.2.4
Программа: Apple iTouch/iPhone 1.1.1
Программа: ViArt Shop 3.x
Программа: Cisco IOS 12.x Cisco IOS R12.x
Программа: BrightStor ARCserve Backup 11.x BrightStor ARCserve Backup 11.x (for Windows) BrightStor ARCserve Backup 9.x Brig…
Программа: Php-Stats 0.1.9.2