Plusieurs vulnérabilités ont été identifiées dans Blog Pixel Motion, elles pourraient être exploitées par des attaquants distants afin d'obtenir des informations sensibles ou compromettre un serveur vulnérable.
Le premier problème résulte d'une erreur présente au niveau du script "admin/modif_config.php" qui est accessible sans authentification préalable, ce qui pourrait être exploité par des attaquants distants afin de charger un fichier malicieux contenant du code PHP et exécuter des commandes arbitraires avec les privilèges du serveur web.
La seconde faille résulte d'une erreur présente au niveau du script "include/requetesIndex.php" qui ne valide pas le paramètre "categorie", ce qui pourrait être exploité par des attaquants distants afin d'exécuter des commandes arbitraires SQL [...]