Aucun advisory ne précise dans quelles conditions la faille est exploitable.
Cela dit, étant donné que ça se passe dans le traitement de la requête HTTP, et que une solution proposée à la faille est de désactiver file_uploads, je ne suis pas si catégorique sur le fait qu'il faille un certain script PHP pour que la faille soit exploitable.
Mon avis, c'est que si on balance une requête POST avec un attachement en multipart/form-data avec les merdes qu'il faut, on peut utiliser n'importe quelle url d'un script PHP indépendamment de ce qu'il fait, pour exploiter la faille...
# PHP
Posté par Anonyme . En réponse à la dépêche Netcraft Web Survey : février 2002. Évalué à 10.
Aucun advisory ne précise dans quelles conditions la faille est exploitable.
Cela dit, étant donné que ça se passe dans le traitement de la requête HTTP, et que une solution proposée à la faille est de désactiver file_uploads, je ne suis pas si catégorique sur le fait qu'il faille un certain script PHP pour que la faille soit exploitable.
Mon avis, c'est que si on balance une requête POST avec un attachement en multipart/form-data avec les merdes qu'il faut, on peut utiliser n'importe quelle url d'un script PHP indépendamment de ce qu'il fait, pour exploiter la faille...