15526 shaares
Le problème est que l’implémentation sous PHP est l’utilisation d’executables fournis par SIPS, mais nul part il n’est fait mention de vérifier les variables envoyées par le serveur SIPS / CyberMut.
Il est possible d’exécuter des actions sur un serveur vulnérable très facilement si le module a été mal conçu.