Показать сообщение отдельно

  #10  
Старый 05.04.2016, 23:45
adamabakumov
Новичок
Регистрация: 05.04.2016
Сообщений: 4
Провел на форуме:
876

Репутация: 0
По умолчанию

Есть сайт на немного странном php фреймворке fuelPHP. Сайт онлайн, доступа нету. Нашел такие уязвимости http://fuelphp.com/security-advisories и http://www.cve.mitre.org/cgi-bin/cve...=CVE-2014-1999. Звучит так "The auto-format feature in the Request_Curl class in FuelPHP 1.1 through 1.7.1 allows remote attackers to execute arbitrary code via a crafted response." Как проверить имеет ли сайт уязвимость (актуальна ли версия фреймворка). Где можно почитать про эксплуатацию подобного рода уязвимостей?
 
Ответить с цитированием