PROOYUN adlı üyeden alıntı: mesajı görüntüle
Yüzeysel olarak baktığımda güvenlik zaafiyeti sadece kod çalıştırabilmeyi mümkün kılmaktadır. Bu zaafiyeti kullanabilmek için de PHP 'nin harici komut yürütme fonksiyonlarının devre dışı bırakılmamış olması gerekiyor. Root yetkisine ulaşabilmek için de hedef sunucuda kritik seviyede (kernel, servis..) bir güvenlik zaafiyeti daha tespit edilmesi gerek.

--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 22:41:17 -->-> Daha önceki mesaj 22:16:14 --

Zend Framework kullananlar içinde geçerli artık https://www.exploit-db.com/exploits/40979/
cPanel vb. PHPSU kullananlarda bu sorun olmaz. Onlarda kullanıcıları ve grupları ayırdığından anca yazılım dosyalarını silebilir. Aslında bu bile başlı başına bi' dert